Bugtraq ID: 51257
Apache Struts是一款建立Java web应用程序的开放源代码架构。
Apache Struts存在安全漏洞,允许攻击者利用漏洞执行任意命令或覆盖任意文件
-Apache Struts存在一个输入过滤错误,如果遇到转换错误可被利用注入和执行任意Java代码。
-当处理COOKIE名称过程中CookieInterceptor类没有正确限制对某些静态模式的访问,可被利用执行任意命令。
-部分未明输入在用于创建文件之前没有由ParameterInterceptor进行正确过滤,可被利用通过目录遍历攻击创建或覆盖任意文件。
0
Apache Struts 2.x
厂商解决方案
Apache Struts 2.3.1.1已经修复此漏洞,建议用户下载使用:
http://struts.apache.org/
暂无评论