1. 首页
  2. 编程语言
  3. Java
  4. struts2.3.15.1

struts2.3.15.1

上传者: 2019-08-19 14:06:58上传 ZIP文件 24.06MB 热度 48次
此漏洞影响Struts2.0-Struts2.3所有版本,可直接导致服务器被黑客远程控制,从而引起数据泄露。漏洞根源在于,DefaultActionMapper类支持以"action:"、"redirect:"、"redirectAction:"作为导航或是重定向前缀,但是这些前缀后面同时可以跟OGNL表达式,由于struts2没有对这些前缀做过滤,导致利用OGNL表达式调用java静态方法执行任意系统命令。所以及早换jarstruts-2.3.15.1
用户评论