Apache Struts 2.3.16 漏洞预警

子木007
 子木007
发布于 2014年04月24日
收藏 2

JEPaaS 适用于搭建ERP、MRP、OA、MES...系统,也可实现SAAS部署。【适配国产化软硬件】>>>

近日国外安全研究人员指出Apache Struts2在处理修复CVE-2014-0094的漏洞修补方案中存在缺陷,可被黑客绕过。请各大厂商,站长关注临时修复方案: http://t.cn/8sHWNNG。影响和范围正在统计中。

@翰海源安全 已确认Apache Struts2s2-020补丁可被绕过,github的临时修复方案也可以被绕过 。该漏洞可造成拒绝服务攻击,特定条件下可远程执行代码。临时修复方案请参照http://t.cn/8sH3M8E

来自微博 @翰海源安全

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:Apache Struts 2.3.16 漏洞预警
加载中
此新闻有 8 条评论,请先登录后再查看。
返回顶部
顶部