Struts 2.3.32升級到Struts2.3.35

更新緣由: 北京時間8月22日13時,Apache官方發佈通告公佈了Struts2中一個遠程代碼執行漏洞(cve-2018-11776)。該漏洞可能在兩種情況下被觸發,第一,當沒有爲底層xml配置中定義的結果設置namespace 值,並且其上層動作集配置沒有或只有通配符命名空間值,可能構成 RCE攻擊。第二,當使用沒有 value和動作集的url標籤時,並且其上層動作集配置沒有或只有通配符命名空
相關文章
相關標籤/搜索