您现在的位置是:数据库 >>正文
请立即升级!Struts 2 开源 Web 应用程序曝出严重安全漏洞
数据库977人已围观
简介近日,阿帕奇公司发布安全公告称 Struts 2 开源 Web 应用程序框架存在严重安全漏洞,可能导致远程代码执行。该漏洞被追踪为 CVE-2023-50164,其根源在于文件上传逻辑,该逻辑可实现未 ...
近日 ,请立阿帕奇公司发布安全公告称 Struts 2 开源 Web 应用程序框架存在严重安全漏洞,即升级可能导致远程代码执行。源W应用严重
该漏洞被追踪为 CVE-2023-50164 ,程序其根源在于文件上传逻辑,曝出该逻辑可实现未经授权的安全路径遍历 ,在这种情况下极易被用来上传恶意文件并执行任意代码 。高防服务器漏洞

Struts 是请立一个 Java 框架 ,主要使用模型-视图-控制器(MVC)架构来构建面向企业的即升级网络应用程序。
Source Incite 的源W应用严重 Steven Seeley 发现并报告了这一漏洞,此漏洞可能影响以下几个软件版本:
Struts 2.3.37(EOL)Struts 2.5.0 - Struts 2.5.32Struts 6.0.0 - Struts 6.3.0其中,免费模板程序2.5.33 和 6.3.0.2 或更高版本中提供了该漏洞的曝出补丁 。
阿帕奇公司表示非常感谢 Source Incite 的安全 Steven Seeley 报告了该漏洞 。此外,漏洞研究人员强烈建议所有 Struts 2 用户立即安装补丁,请立并更新到最新的源码下载网络应用程序框架版本 。并表示这是一个即插即用的替换程序 ,升级十分便捷。
风险和潜在影响由于此漏洞允许任意远程代码执行,一旦被成功利用 ,建站模板可能对使用 Struts 2 构建的 Web 应用程序的安全性构成严重风险。
攻击者可能会破坏受影响的服务器和网络、执行拒绝服务攻击、窃取敏感数据或使用受感染的服务器租用系统进行恶意软件分发和其他网络攻击。
虽然虽然目前还没有出现黑客利用此漏洞攻击的事件,但不能掉以轻心。该软件之前的一个安全漏洞(CVE-2017-5638 ,CVSS 得分:10.0)曾在 2017 年被黑客利用 ,模板下载并入侵了美国消费者信用报告机构 Equifax 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/65e699928.html
相关文章
2023年最常见的八种网络攻击形式
数据库随着网络攻击变得越来越先进和复杂,了解将面临的不同类型的威胁至关重要。现代攻击者的武器库中有太多不同的攻击,所以了解将面对的是什么对任何现代企业都很重要。通过做好准备,了解要面对的是什么,可以确 ...
【数据库】
阅读更多黑客出售540万推特账号数据
数据库黑客3万美元出售540万推特账号数据。7月21日,有名为devil的黑客在暗网论坛以3万美元的价格出售一个包含5485636个推特账号的数据库。Devil称数据库中包含各类用户的账号信息,包括名人、公 ...
【数据库】
阅读更多有人用Deepfake冒充马斯克,说自己创立了一个加密货币交易平台,马斯克:不是本人
数据库大数据文摘出品币圈又有新骗局辣!因为马斯克在币圈的号召力,但凡马斯克提到的数字货币,都能大涨,于是有人就盯上了马斯克。只不过和之前假装马斯克的Twitter账号相比,这次的这个骗局显得更加“真实”,直 ...
【数据库】
阅读更多