聯(lián)系人:李女士
座機(jī):010-59433750
手機(jī):15313878231
郵 箱:angelals@secspace.com
地 址:北京市海淀區(qū)金碼大廈B座2328
【重大漏洞預(yù)警】CVE-2017-5638:Apache Struts 2 遠(yuǎn)程代碼執(zhí)行漏洞
Apache Struts 2是世界上最流行的Java Web服務(wù)器框架之一。
然而在Struts 2上發(fā)現(xiàn)存在高危安全漏洞(CVE-2017-5638,S02-45),該漏洞影響到:Struts 2.3.5 - Struts 2.3.31,Struts 2.5 - Struts 2.5.10
漏洞編號(hào):CVE-2017-5638
漏洞等級(jí):HIGH
漏洞名稱:S2-045:Struts 2遠(yuǎn)程執(zhí)行代碼漏洞
漏洞影響:基于Jakarta Multipart解析器執(zhí)行文件上傳時(shí)可能的RCE
影響版本:Struts 2.3.5 - Struts 2.3.31
Struts 2.5 - Struts 2.5.10
修補(bǔ)方案:
升級(jí)到Struts 2.3.32或Struts 2.5.10.1
Struts 2.3.32下載地址:
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.3.32
Struts 2.5.10.1下載地址:
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.10.1
應(yīng)用到此環(huán)境的請(qǐng)盡快升級(jí)!