Apache Struts2 安全漏洞分析 2.3.34 2.5.16 2.3.35 2.5.17 说明书用户手册.pdf

Apache Struts2 安全漏洞分析 2.3.34 2.5.16 2.3.35 2.5.17 说明书用户手册.pdf

ApacheStruts2

远程代码执行漏洞(S2-057)

技术分析与防护方案

发布时间:2018年8月23日

一.综述

北京时间2018年8月22日,Apache官方发布通告公布了Struts2中一个

远程代码执行漏洞(CVE-2018-11776,CNVD-2018-15894,CNNVD-201808-740)。

该漏洞在两种情况下存在:

第一,当xml配置中未设置namespace值,且上层动作配置

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档