S2-046 遠程代碼執行漏洞(CVE-2017-5638)

一、S2-046 遠程代碼執行漏洞(CVE-2017-5638) 漏洞簡介         Apache Struts2存在遠程代碼執行漏洞,攻擊者可以將惡意代碼放入http報文頭部的Content-Disposition的filename字段,通 過不恰當的filename字段或者大小超過2G的Content-Length字段來觸發異常,進而導致任意代碼執行。     影響版本: Struts
相關文章
相關標籤/搜索