Apache Struts2 再现严重漏洞...
点击关注公众号,Java干货及时送达
文 | 白开水
出品 | OSC开源社区(ID:oschina2013)
Apache Software Foundation 发布了一个安全公告 S2-062,以解决 Struts 2.0.0 到 2.5.29 版本中存在的一个远程代码执行漏洞;攻击者可以利用此漏洞来控制受影响的系统。对此,美国网络安全和基础设施安全局 (CISA) 也发布公告敦促组织查看 Apache 的公告,并尽快升级到最新的 Struts 2 补丁版本。该漏洞被跟踪为 CVE-2021-31805,是由于 2020 年 CVE-2020-17530 (S2-061) 的不完整修复造成的。也就是说,这一漏洞早在 2020 年就已存在且当时被认为已修复,但事实证明问题并未完全得到解决。
![87af662bf857584697d29f7f3a58d38d.webp](https://filescdn.proginn.com/4eb14ac8ee3e0428bb23b5cfda4027b3/87af662bf857584697d29f7f3a58d38d.webp)
![83b0c4df6cef457e108e9de563416eb8.webp](https://filescdn.proginn.com/27896467cd2f5eace086ca5ad2969ef4/83b0c4df6cef457e108e9de563416eb8.webp)
Spring Boot 保护敏感配置的 4 种方法!再见单身狗!Java 创建对象的 6 种方式阿里为什么推荐使用 LongAdder?AnotherRedisDesktopManager 开始收费了?别再写爆爆爆炸类了,试试装饰器模式!Java 18 正式发布,finalize 被弃用。。
Spring Boot Admin 横空出世!Spring Boot 学习笔记,这个太全了!
关注Java技术栈看更多干货
![8493256e7b444658a5579502a4e62f4a.webp](https://filescdn.proginn.com/8d1e482fd07a484059a806d334b834be/8493256e7b444658a5579502a4e62f4a.webp)
评论