Struts2 S2-057遠程代碼執行漏洞預警

安全漏洞公告安全

2018年8月22日,Struts2官方公佈最新的Struts2遠程代碼執行漏洞S2-057,在必定條件下,該漏洞容許攻擊者遠程執行代碼,存在高危風險。框架

漏洞相關描述spa

當在struts2開發框架中使用泛namespace功能的時候,而且使用特定的result可能產生遠程代碼執行漏洞。開發

預警級別:藍色struts2

漏洞編號:CVE-2018-1177六、S2-057struts

漏洞名稱:Struts2 S2-057遠程代碼執行漏洞.遠程

官方評級:嚴重漏洞

漏洞影響範圍

Struts 2.3 - Struts 2.3.34, Struts 2.5 - Struts2.5.16

相關文章
相關標籤/搜索