绿盟科技互联网安全威胁周报NSFOCUS-18-34
绿盟科技发布了本周安全通告,周报编号NSFOCUS-18-34, 绿盟科技漏洞库 本周新增31条,其中高危1条。本次周报建议大家关注Apache Struts2 远程代码执行漏洞等,当在struts2开发框架中启用泛namespace功能,并且使用特定的result时,会触发远程代码执行漏洞,成功利用该漏洞的攻击者,可以在目标系统中执行恶意代码。目前厂商已经发布了升级补丁以修复这个安全问题,请用户及时到厂商的主页下载。
绿盟科技发布了本周安全通告,周报编号NSFOCUS-18-34, 绿盟科技漏洞库 本周新增31条,其中高危1条。本次周报建议大家关注Apache Struts2 远程代码执行漏洞等,当在struts2开发框架中启用泛namespace功能,并且使用特定的result时,会触发远程代码执行漏洞,成功利用该漏洞的攻击者,可以在目标系统中执行恶意代码。目前厂商已经发布了升级补丁以修复这个安全问题,请用户及时到厂商的主页下载。
2017年7月7日,Apache Struts发布最新的安全公告,Apache Struts 2.3.x的st... » 阅读全文
3月21日凌晨,Apache Struts2官方发布了一条安全公告,该公告指出Apache Struts2的J... » 阅读全文
3月21日凌晨,Apache Struts2官方发布了一条安全公告,该公告指出Apache Struts2的J... » 阅读全文
Apache Struts2的Jakarta Multipart parser插件存在远程代码执行漏洞,漏洞编... » 阅读全文
Apache Structs2的Jakarta Multipart parser插件存在远程代码执行漏洞,漏洞... » 阅读全文