Apache Struts 2文件上傳漏洞(CVE-2023-50164)

發(fā)布時(shí)間:2024-01-02瀏覽次數(shù):1273

1、漏洞概述

Apache Struts 2文件上傳漏洞(CVE-2023-50164)

2、漏洞詳情

Apache Struts 是一個(gè)開(kāi)源的、用于構(gòu)建企業(yè)級(jí)Java Web應(yīng)用的MVC框架。2023年12月,官方披露CVE-2023-50164 Apache Struts 文件上傳漏洞。

3、漏洞危害:

漏洞評(píng)級(jí):高危    

Apache Struts 2中多個(gè)受影響的版本中,由于文件上傳邏輯存在缺陷,攻擊者可操縱文件上傳參數(shù)導(dǎo)致路徑遍歷,進(jìn)而上傳可用于執(zhí)行遠(yuǎn)程代碼執(zhí)行的惡意文件。

4、影響范圍

Struts 2.0.0 - Struts 2.3.37

Struts 2.5.0 - Struts 2.5.32

Struts 6.0.0 - Struts 6.3.0

安全版本:

Struts 2.5.33

Struts 6.3.0.2

5、修復(fù)方案

目前該漏洞已修復(fù),受影響用戶可升級(jí)至Strus 2.5.33、Struts 6.3.0.2或更高版本。


南投市| 余庆县| 和平区| 额济纳旗| 奉化市| 盈江县| 新建县| 长治市| 禹州市| 于田县| 萍乡市| 定州市| 贵溪市| 苗栗县| 井陉县| 杨浦区| 荆州市| 偃师市| 安国市| 民勤县| 图片| 松阳县| 灵石县| 平塘县| 井冈山市| 辉县市| 石阡县| 长垣县| 仙居县| 沐川县| 榆林市| 阿巴嘎旗| 潞西市| 宕昌县| 庐江县| 花莲县| 河津市| 秀山| 曲沃县| 山东省| 繁峙县|