Apache Struts远程代码执行漏洞S2-062(CVE-2021-31805)通告
一、漏洞概述 2022年4月13日,绿盟科技CERT监测到Struts官方发布安全通告,修复了一个远程代码执行
一、漏洞概述 2022年4月13日,绿盟科技CERT监测到Struts官方发布安全通告,修复了一个远程代码执行
为保证各安全社区能提前采取应对措施,FireEye 公开了被盗工具的检测规则,以降低恶意用户滥用红队工具箱的威胁。
当地时间10月3日,来自LGTM的安全研究人员发布博客公布了多个 Apache Struts双重评估远程代码执行漏洞。该研究人员利用以下步骤定位到漏洞,首先通过QL查询能导致双重评估的代码模式来发现可能存在的漏洞,其次利用污点跟踪寻找OGNL的入口点方法,最后经过进一步分析来确定漏洞,详细过程见参考链接。