欢迎user
发布日期:2017-03-07
危险等级:☆☆☆☆☆
1 漏洞描述
Apache Struts是一款用于创建企业级Java Web应用的开源框架。
Apache Struts2存在S2-045远程代码执行漏洞。远程攻击者利用该漏洞可直接取得网站服务器控制权。
2 漏洞标识符
CVE ID: CVE-2017-5638
3 影响系统
受影响系统:
Apache struts 2.3.5至2.3.31之间的版本
Apache struts 2.5至2.5.10之间的版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://cwiki.apache.org/confluence/display/WW/S2-045
5 漏洞类型
应用程序

