2020国内自拍视频在线播放-波多野结衣高清视频一区二区-粗大黑人巨精大战欧美成人-精品少妇人妻AV免费久久

首頁安全服務安全公告
正文

Struts2框架遠程代碼執行漏洞安全預警與建議

發布時間:2022-04-15 14:04   瀏覽次數:5519

近日,海峽信息安全威脅情報中心監測到Apache Struts官方發布安全公告,披露了Apache Struts框架漏洞S2-062 (CVE-2021-31805),攻擊者可構造惡意的OGNL表達式觸發漏洞,從而實現遠程代碼執行。目前Struts官方已發布安全版本,海峽信息安全應急中心建議受影響單位和用戶立即升級至安全版本。

一、漏洞描述

該漏洞由于對s2-061(CVE-2020-17530)的修復不完整,導致輸入驗證不正確。當開發人員使用了 %{…} 語法進行強制OGNL解析時,仍有一些特殊的TAG屬性可被二次解析,導致攻擊者可構造惡意的OGNL表達式觸發漏洞,從而實現遠程代碼執行。

二、影響范圍及利用條件

影響范圍:2.0.0 <= Apache Struts版本 <= 2.5.29

利用條件:漏洞需要開發實際代碼寫法支持,目前判斷被利用的實際風險較低

三、安全防范建議

目前Struts官方已發布安全補丁,海峽信息提醒各相關單位和用戶要強化風險意識,切實加強安全防范:

目前Struts官方已發布安全版本:2.5.30。建議用戶盡快自查,對受影響的版本及時升級至最新版本:https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.30

四、自查框架版本措施

1、若項目是采用 maven 編譯,可查看pom.xml文件確定struts2使用的版本號是否在影響范圍內,如下2.5.10版本在受影響版本范圍內:

444.png


2、在應用目錄下搜索是否使用struts2-core,特別在應用的WEB-INF\lib目錄下搜索,如果存在struts2-core-{version}.jar,且查看所使用版本號是否在受影響范圍內,如下2.5.10版本在受影響的版本范圍內:

5555.png

附參考鏈接:https://cwiki.apache.org/confluence/display/WW/S2-062

主站蜘蛛池模板: 国产一区二区三区av| 日韩欧美在线精品一区二区| 国产传媒视频在线观看| 精品日韩电影免费观看| 黄色欧美精品一区二区三区| 国产欧洲美女久久久久久| 夜涩视频在线观看免费视频| 日本福利写真在线观看| 日韩有码毛片午夜在线看片?| 看特黄美女操小粉逼大片| 爆乳女神 ▌麻酥酥▌蘑菇 | 丰满少妇潮喷抽搐白浆在线观看 | 摸胸视频一区二区三区| 嘿咻嘿咻试看免费区国产| 欧美日本免费久久男人都是知道 | 脚上长一白一白块色的是什么| vr虚拟专区亚洲精品二区 | 国产性生活片免费的| 老司机久久一区二区三区| 色视频不卡一区二区三区| 国产成人午夜精品麻豆报告| 大鸡巴操白丝高跟鞋美女骚穴| 国产日产亚洲欧美综合另类| 福利一区二区刺激视频| 67149在线午夜亚洲| 亚洲伦理av在线观看| 97精品国产高清在线| 大香蕉av一区二区三区 | 精品熟少妇一区二区三区| 曰韩精品一区二区三区乱码| 欧美精品日韩国产一区原创色| 美女和男人操逼内射视频| 成人国产亚洲精品一区二区| 男生操女生 女生喷淫水视频| 国产精品亚洲综合第一页| 久久久久久久久久久999| 免费91麻豆精品国产自产自线 | 澳州美女一区二区三区| 国产91在线精品国自产在线| 欧美日韩精品第一区二区| 91亚洲福利在线观看|