Struts2 REST插件遠程執行命令漏洞全面分析,WAF支持檢測防禦

漏洞概述 2017年9月5日,Apache Struts 2官方發佈一個嚴重級別的安全漏洞公告,該漏洞由國外安全研究組織lgtm.com的安全研究人員發現,漏洞編號爲CVE-2017-9805(S2-052)。 在一定條件下,攻擊者可以利用該漏洞遠程發送精心構造的惡意數據包,獲取業務數據或服務器權限,存在高安全風險。 漏洞基本信息 當Struts2使用REST插件使用XStream的實例xstre
相關文章
相關標籤/搜索