漏洞信息详情
Apache Struts任意代码执行漏洞
- CNNVD编号:CNNVD-201203-021
- 危害等级: 超危
- CVE编号:
CVE-2012-0838
- 漏洞类型:
输入验证
- 发布时间:
2012-03-05
- 威胁类型:
远程
- 更新时间:
2012-03-05
- 厂 商:
apache - 漏洞来源:
-
漏洞简介
Apache Struts 2.2.3.1之前的2版本中存在漏洞,该漏洞源于在处理转换错误时评估字符串为OGNL表达式。远程攻击者可利用此漏洞借助无效的输入,修改run-time数据值,进而执行任意代码。
参考网址
来源: issues.apache.org
链接:https://issues.apache.org/jira/browse/WW-3668
来源: struts.apache.org
链接:http://struts.apache.org/2.3.1.2/docs/s2-007.html
来源: JVNDB
名称: JVNDB-2012-000012
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2012-000012
来源: JVN
名称: JVN#79099262
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END