安全漏洞公告安全
2018年8月22日,Struts2官方公佈最新的Struts2遠程代碼執行漏洞S2-057,在必定條件下,該漏洞容許攻擊者遠程執行代碼,存在高危風險。框架
漏洞相關描述spa
當在struts2開發框架中使用泛namespace功能的時候,而且使用特定的result可能產生遠程代碼執行漏洞。開發
預警級別:藍色struts2
漏洞編號:CVE-2018-1177六、S2-057struts
漏洞名稱:Struts2 S2-057遠程代碼執行漏洞.遠程
官方評級:嚴重漏洞
漏洞影響範圍
Struts 2.3 - Struts 2.3.34, Struts 2.5 - Struts2.5.16