無心間從blog.trtos.com和一些知名安全平臺裏看到了別人分享的struts2高危漏洞相關信息,甚是驚訝,心想:struts2框架是要被例如web應用黑名單的節奏啊,漏洞頻出,一出就是高危。簡直了,不過據瞭解該漏洞比較難以利用,緣由是大部分網站沒有使用存在這個漏洞struts2的插件,因此攻擊者即便知道了怎麼攻擊,可是沒有攻擊對象就很沒意思了。web
下面是漏洞文章:安全
http://blog.trtos.com/?id=822框架