亚洲AV成人精品一区久久无码 国产日日夜夜精品视频 天天干天天操波多野结衣 国产欧洲av

1507瀏覽量

[漏洞公告] Apache Struts2遠(yuǎn)程代碼執(zhí)行高危漏洞(CVE-2018-11776)

來源:阿里云 時(shí)間:2018-08-23

2018年8月22日,阿里云云盾應(yīng)急響應(yīng)中心監(jiān)測到Apache官方發(fā)布了安全更新,披露了一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞S2-057。

 

漏洞描述
定義XML配置namespace值為通配符(“/*”),或在上層action中namespace值缺省時(shí)可能會(huì)導(dǎo)致web應(yīng)用遠(yuǎn)程代碼執(zhí)行漏洞。


如下兩種配置存在漏洞:

     
        a2.action
     

 

或:

  /WEB-INF/help.jsp

參考鏈接:https://cwiki.apache.org/confluence/display/WW/S2-057

 

官方評(píng)級(jí)
CVE-2018-11776:嚴(yán)重

 

影響范圍
Struts 2.3 - Struts 2.3.34
Struts 2.5 - Struts 2.5.16

 

安全建議
升級(jí)至最新版本:升級(jí)至版本2.3.35或2.5.17
升級(jí)鏈接:https://struts.apache.org/download.cgi 

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: [email protected]

大理青橙科技

電話:13988578755 13988578755

郵箱:[email protected]

地址:大理市下關(guān)龍都春天10層

如果您無法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

一区二区三区妓女影视| 成人精品一区二区三区电影黑人| 久久久久久久国内精品口爆吞精视频 | 国产成人精品综合在线观看| 久久久精品一区二区三潘金莲 | 国产成人自在线拍| 亚洲av无码片在线播放| 亚洲AV片无码久久五月| 精品精品无码视频在线观看| 日韩亚洲无码国产av午夜精品| 免费一级全黄少妇性色生活片 | 色国产精品一区在线观看| 91麻精品国产91久久久久| 完整观看高清秒播国内外精品资源| 亚洲AV无码乱码国产麻豆| 韩日每日日韩久久| 91丝袜精品久久久久久无码人妻| 日韩欧美亚洲国产精品字幕欠久久| 亚洲中文字幕自拍无码| 亚洲图片欧美色图日韩在线| 国产精品久久久久久亚洲欧美| 欧美性大战久久久久久久| 91二区三区国产三区精品| 911国产在线观看无码专区| 日本不卡中文字幕一区二区| 视频一区二区三区在线| 亚洲秘 无码一区二区三区蜜桃| 亚洲精品国偷拍自产在线| 久久亚洲精品无码A∨网| 国产福利片精品日本韩国不卡视频| 久久久久久亚洲一区二区三区蜜臀| 亚洲国产亚洲护士二区| 欧美日韩在线蜜桃| 欧美成人中文字幕| 国产一级精品视频| 真人作爱无码一区免费| 一区二区日韩国产精品| 国产精品久久久久久亚洲AV| 久久综合九色欧美综合狠狠| 欧美男人天堂网亚洲大片在线观看 | 精品无吗一二三中国兔费黄色视频|