1. 首页
  2. 安全技术
  3. 网络安全
  4. struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞

struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞

上传者: 2019-06-03 19:32:04上传 ZIP文件 37.42MB 热度 43次
2017年7月7日,ApacheStruts发布最新的安全公告,ApacheStruts2-strus1-plugin插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048),主要受影响的Struts版本为:2.3.x。攻击者可以构造恶意的字段值(value)通过Struts2的struts2-struts1-plugin的插件传递给被攻击主机,从而实现远程代码执行攻击,直接获取远程主机的控制权限。
下载地址
用户评论

微信扫一扫:分享