【预警通告】Struts框架S2-056漏洞预警
S2-056漏洞发生于Apache Struts2的REST插件,当使用XStream组件对XML格式的数据包... » 阅读全文
S2-056漏洞发生于Apache Struts2的REST插件,当使用XStream组件对XML格式的数据包... » 阅读全文
3月21日凌晨,Apache Struts2官方发布了一条安全公告,该公告指出Apache Struts2的J... » 阅读全文
3月21日凌晨,Apache Struts2官方发布了一条安全公告,该公告指出Apache Struts2的J... » 阅读全文
Apache Struts2的Jakarta Multipart parser插件存在远程代码执行漏洞,漏洞编... » 阅读全文
近期研究人员发现当Struts2中的devMode模式设置为true时,存在严重远程代码执行漏洞。如果WEB服... » 阅读全文
昨天pkav发布了一个关于S2-037(CVE-2016-4438)的漏洞分析(好像是他们提交的?),和S2-... » 阅读全文
继Apache Struts S2-033后,Apache官方披露了一个新的高级别漏洞,影响范围比S2-033... » 阅读全文
Apache Struts2在使用REST插件的情况下,攻击者使用REST调用恶意表达式可以远程执行代码。该漏... » 阅读全文
2016年5月12日,Apache官方发布安全通告S2-033(CVE-2016-3087),在开启动态方法调... » 阅读全文
Apache Struts2在开启动态方法调用(Dynamic Method Invocation)的情况下,... » 阅读全文
Apache Structs2在开启动态方法调用(Dynamic Method Invocation)的情况下... » 阅读全文