据说struts2又出高危漏洞

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了据说struts2又出高危漏洞相关的知识,希望对你有一定的参考价值。

无意间从blog.trtos.com和一些知名安全平台里看到了别人分享的struts2高危漏洞相关信息,甚是惊讶,心想:struts2框架是要被例如web应用黑名单的节奏啊,漏洞频出,一出就是高危。简直了,不过据了解该漏洞比较难以利用,原因是大部分网站没有使用存在这个漏洞struts2的插件,所以攻击者即使知道了怎么攻击,但是没有攻击对象就很没意思了。

下面是漏洞文章:

http://blog.trtos.com/?id=822

以上是关于据说struts2又出高危漏洞的主要内容,如果未能解决你的问题,请参考以下文章

Struts2爆高危漏洞 补天平台紧急审核确认近千个漏洞

未然预警 | Apache Struts2再爆高危漏洞S2-052

Apache Struts2 再曝高危漏洞,建议立即进行检测与防护

Tomcat 又爆出高危漏洞!!Tomcat 8.5 ~ 10 中招…

浅谈struts2历史上的高危漏洞

高危漏洞预警39期:Struts2 REST插件XStream远程代码执行漏洞