S2-045遠程代碼執行漏洞

Apache Struts 2被曝存在遠程命令執行漏洞,漏洞編號S2-045,CVE編號CVE-2017-5638,在使用基於Jakarta插件的文件上傳功能時,有可能存在遠程命令執行,導致系統被黑客入侵。惡意用戶可在上傳文件時通過修改HTTP請求頭中的Content-Type值來觸發該漏洞,進而執行系統命令。 影響範圍 Struts 2.3.5 – Struts 2.3.31 Struts 2.
相關文章
相關標籤/搜索