xxxx18一60岁hd中国/日韩女同互慰一区二区/西西人体扒开双腿无遮挡/日韩欧美黄色一级片 - 色护士精品影院www

  • 大小: 854KB
    文件類型: .rar
    金幣: 2
    下載: 0 次
    發(fā)布日期: 2021-05-08
  • 語(yǔ)言: Java
  • 標(biāo)簽: struts2-core??

資源簡(jiǎn)介

一、漏洞簡(jiǎn)介     Apache Struts是美國(guó)阿帕奇(Apache)軟件基金會(huì)負(fù)責(zé)維護(hù)的一個(gè)開(kāi)源項(xiàng)目,是一套用于創(chuàng)建企業(yè)級(jí)Java Web應(yīng)用的開(kāi)源MVC框架,主要提供兩個(gè)版本框架產(chǎn)品:Struts 1和Struts 2。     Apache Struts 2.3.5 - 2.3.31版本及2.5 - 2.5.10版本存在遠(yuǎn)程代碼執(zhí)行漏洞(CNNVD-201703-15 2,CVE-2017-5638)。該漏洞與Apache Struts2 (S2-045)遠(yuǎn)程代碼執(zhí)行漏洞原理基本相同,均是由于上傳功能的異常處理函數(shù)沒(méi)有正確處理用戶輸入的錯(cuò)誤信息,導(dǎo)致遠(yuǎn)程攻擊者可通過(guò)發(fā)送惡意的數(shù)據(jù)包,利用該漏洞在受影響服務(wù)器上執(zhí)行任意命令。      二、漏洞危害     攻擊者可通過(guò)發(fā)送惡意構(gòu)造的HTTP數(shù)據(jù)包利用該漏洞,在受影響服務(wù)器上執(zhí)行系統(tǒng)命令,進(jìn)一步可完全控制該服務(wù)器,造成拒絕服務(wù)、數(shù)據(jù)泄露、網(wǎng)站造篡改等影響。由于該漏洞利用無(wú)需任何前置條件(如開(kāi)啟dmi,debug等功能)以及啟用任何插件,因此漏洞危害較為嚴(yán)重。     三、修復(fù)措施     目前,Apache官方已針對(duì)該漏洞發(fā)布安全公告,并且漏洞利用代碼已被公布在互聯(lián)網(wǎng)上,請(qǐng)受影響用戶及時(shí)檢查是否受該漏洞影響。另外,已通過(guò)升級(jí)方式修復(fù)了Apache Struts2 (S2-045)遠(yuǎn)程代碼執(zhí)行漏洞的用戶,不在該漏洞影響的范圍內(nèi)。     【自查方式】     用戶可查看web目錄下/WEB-INF/lib/目錄下的struts-core.x.x.jar文件,如果這個(gè)版本在Struts2.3.5 到 Struts2.3.31 以及 Struts2.5 到 Struts2.5.10之間則存在漏洞。     【升級(jí)修復(fù)】     受影響用戶可升級(jí)版本至Apache Struts 2.3.32 或 Apache Struts 2.5.10.1以消除漏洞影響。     官方公告: https://cwiki.apache.org/confluence/display/WW/S2-046 https://cwiki.apache.org/confluence/display/WW/S2-046

資源截圖

代碼片段和文件信息

評(píng)論

共有 條評(píng)論