Struts2漏洞
-
紧急预警!Struts2新漏洞S2-045来袭,多个版本受影响
【51CTO.com最近,安恒信息安全研究所WEBIN实验室高级安全研究员nike.zheng发现着名J2EE框架——Struts2远程代码执行存在严重漏洞。Struts2官方确认了漏洞(漏洞编号)S2-045,CVE编号:cve-2017-5638),并将其分类为高风险。据悉,该漏洞影响广泛,涉及面广Struts 2.3.5 - Struts 2.3.31,Struts 2.5 - Struts 2.5.10多个版本。黑客可以通过浏览器在远程服务器上使用该漏洞执行任何系统命令,这将严重影响受影响的网站,导致数据...