从品牌网站建设到网络营销策划,从策略到执行的一站式服务
尊敬的用户:
创新互联公司专注于蔚县网站建设服务及定制,我们拥有丰富的企业做网站经验。 热诚为您提供蔚县营销型网站建设,蔚县网站制作、蔚县网页设计、蔚县网站官网定制、微信小程序开发服务,打造蔚县网络公司原创品牌,更为您提供蔚县网站排名全网营销落地服务。您好!近日,Apache Struts发布最新的安全公告,漏洞编号为S2-048,该漏洞存在Struts2和Struts1一个Showcase插件Action Message类中,通过构建不可信的输入实现远程命令攻击,存在安全风险。
为避免您的业务受影响,创新互联建站提示您关注此漏洞,并及时自查、升级和修复。详细参见如下指引说明:
【漏洞概述】
Showcase应用ActionMessage类中,通过构建不可信的输入实现远程命令攻击,存在安全风险
【漏洞编号】
CVE-2017-9791
【风险等级】
高风险
【漏洞影响】
远程构建恶意攻击指令执行获取服务器权限
【影响范围】
使用 Struts 1 plugin 和 Struts 1 action 的Struts 2.3.x版本
【检测方法】
自行检查应用中所使用的Struts框架版本及插件使用情况
【修复建议】
1.建议升级到官方最新版本2.5.10.1
2.禁用Struts2-struts1-plugin插件
3.根据业务情况,禁用关闭(删除) \\struts-2.3.x\\apps\\struts2-showcase.war包;
【相关参考】
https://cwiki.apache.org/confluence/display/WW/S2-048
成都网站建设公司地址:成都市青羊区太升南路288号锦天国际A座10层 建设咨询028-86922220
成都快上网科技有限公司-四川网站建设设计公司 | 蜀ICP备19037934号 Copyright 2020,ALL Rights Reserved cdkjz.cn | 成都网站建设 | © Copyright 2020版权所有.
专家团队为您提供成都网站建设,成都网站设计,成都品牌网站设计,成都营销型网站制作等服务,成都建网站就找快上网! | 成都网站建设哪家好? | 网站建设地图