struts2 漏洞 "cve-2017-5638" 研究文档
近日,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现著名J2EE框架——Struts2存在远程代码执行的严重漏洞。 目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高风险。 CVE: 英文全称是“Common Vulnerabilities & Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。 受影响的软件版本: Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10, 该漏洞危害程度极高,黑客可以利用该漏洞通过浏览器在远 程服务器上执行任意系统命令, 将会对受影响站点造成严重影响,引发数据泄露、网页篡改、后门植入、沦为肉鸡等安全事件。 程服务器上执行任意系统命令, 将会对受影响站点造成严重影响,引发数据泄露、网页篡改、后门植入、沦为肉鸡等安全事件。
用户评论
推荐下载
-
struts2帮助文档CHM格式
chm格式的struts2.2.3帮助文档,希望可以帮助到需要的朋友
31 2019-08-01 -
struts2上传解析excle文档
学习时做的小例子!用到了myeclipse和spring、toplink、poi等工具,
27 2019-07-29 -
Struts2的开发文档
Struts2的开发文档
21 2019-07-29 -
struts2英文文档
struts2英文文档struts2.chmstruts2帮助手册
27 2019-05-04 -
struts2加hibernate帮助文档
struts2+hibernate帮助文档 hibernate有各种版本的中英文打包方便选择
33 2019-04-18 -
struts2中文文档
struts2中文文档
24 2019-05-06 -
struts2整合jfreechart例子文档
Struts2 integration jfreechart example document
23 2019-06-22 -
struts2快速入门实战文档
struts2入门,介绍在Eclipse中怎样搭建struts2环境
22 2018-12-15 -
jqGrid与Struts2详细文档
jqGrid与Struts2详细文档jqgrid3.8详细文档翻页,查询排序。
20 2019-07-23 -
Struts2讲义Word文档格式
完整的Struts2讲解,从下载、配置到案例,都非常详细!
23 2019-09-14
暂无评论