Apache Struts任意文件覆盖漏洞和远程命令执行漏洞

漏洞信息详情

Apache Struts任意文件覆盖漏洞和远程命令执行漏洞

漏洞简介

Apache Struts中存在任意文件覆盖漏洞和远程命令执行漏洞。攻击者可利用该漏洞在受影响计算机上覆盖任意文件,在特权用户运行的受影响应用程序上执行任意命令。Apache Struts 2.3.1.1之前的版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://struts.apache.org/download.cgi#struts2311

参考网址

来源: BID

名称: 51257

链接:http://www.securityfocus.com/bid/51257

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享