当前位置: 移动技术网 > IT编程>开发语言>Jsp > Struts2远程代码执行漏洞

Struts2远程代码执行漏洞

2018年03月26日  | 移动技术网IT编程  | 我要评论

Apache Struts项目团队今天发布了Struts 2.3.14.2版本。尽管这是一个小版本,但解决了一个关键的安全问题:


引用:
通过强制在URL中包含参数可触发一个安全漏洞,使得链接标记允许执行远程命令、访问/控制会话以及发起XSS攻击等。
强烈建议所有的开发者立即更新至最新的Struts 2.3.14.2版本。

 


 

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网