久久久色AV,亚洲好吊色,91一二三区,3D大奶大鸡吧,九九热在线观看,欧美99一区二区,人妻丝袜一区,三级字幕成人网,日韩国产尤物喷水

找軟件用軟件,就到華軍軟件園!

您好,如有軟件收錄需求,請將軟件打包,并附上軟件名稱、軟件介紹、軟件相關截圖、軟件icon、軟著、營業(yè)執(zhí)照(個人沒有營業(yè)執(zhí)照請?zhí)峁拈_發(fā)者身份證正反面以及手持身份證本人照片),發(fā)送至郵箱

https://user.onlinedown.net/login

掃碼添加企業(yè)微信

如有產品建議或問題反饋,歡迎告訴我們,您的意見是我們進步的動力!

掃碼添加官方公眾號

Struts 2.3.15.1

Struts 2.3.15.1

官方完整版 華軍軟件園
二維碼
軟件大?。?/span>81.1MB
軟件語言:簡體中文
下載次數:0次
更新時間:2024-12-30
軟件版本:官方完整版
軟件分類:錄像軟件
軟件類型:國產軟件
運行環(huán)境:Win All
軟件授權:免費軟件
殺毒檢測:
無插件 360通過 金山通過
軟件評分:

軟件介紹 相關專題 常見問題 下載地址

基本簡介
Struts 2.3.15.1段首LOGO
Struts通過采用Java Servlet/JSP技術,實現了基于Java EE Web應用的Model-View-Controller(MVC)設計模式的應用框架,是MVC經典設計模式中的一個經典產品,是應用最廣泛的Web應用框架之一。

Struts2高危漏洞造成大規(guī)模的信息泄露將會影響無數網民(可能無人能夠幸免……)利用漏洞,黑客可發(fā)起遠程攻擊,輕則竊取網站數據信息,嚴重的可取得網站服務器控制權,構成信息泄露和運行安全威脅。

據烏云目前掌握的情況:Struts漏洞影響巨大,受影響站點以電商、銀行、門戶、政府居多。而且一些自動化、傻瓜化的利用工具開始出現,填入地址可直接執(zhí)行服務器命令,讀取數據甚至直接關機等操作...

以下是國家計算機網絡應急技術處理協調中心發(fā)布的關于Apache Struts2 遠程命令執(zhí)行高危漏洞和開放重定向高危漏洞的情況通報:

安全公告編號:CNTA-2013-0022

近期,我中心主辦的國家信息安全漏洞共享平臺收錄了Apache Struts存在一個遠程命令執(zhí)行漏洞和一個開放重定向漏洞(編號:CNVD-2013-28972,對應CVE-2013-2251; CNVD-2013-28979,對應CVE-2013-2248)。利用漏洞,可發(fā)起遠程攻擊,輕則竊取網站數據信息,嚴重的可取得網站服務器控制權,構成信息泄露和運行安全威脅?,F將有關情況通報如下:

漏洞情況分析:

Struts2 是第二代基于Model-View-Controller (MVC)模型的java企業(yè)級web應用框架。它是WebWork和Struts社區(qū)合并后的產物。攻擊者可以利用Struts應用框架的命令執(zhí)行漏洞,執(zhí)行惡意Java代碼,最終導致網站數據被竊取、網頁被篡改等嚴重后果。具體分析情況如下:

1、 Apache Struts遠程命令執(zhí)行漏洞

由于Apache Struts2的action:、redirect:和redirectAction:前綴參數在實現其功能的過程中使用了Ognl表達式,并將用戶通過URL提交的內容拼接入Ognl表達式中,從而造成攻擊者可以通過構造惡意URL來執(zhí)行任意Java代碼,進而可執(zhí)行任意命令。

2、 Apache Struts開放重定向漏洞

Apache Struts 2DefaultActionMapper在處理短路徑重定向參數前綴"redirect:"或"redirectAction:"時存在開放重定向漏洞,允許遠程攻擊者利用漏洞操作"redirect:"或"redirectAction:"后的信息,重定向URL到任意位置。

漏洞影響評估:

CNVD對遠程命令執(zhí)行漏洞(CNVD-2013-28972)和開放重定向漏洞(CNVD-2013-28979)的評級為“高危”,由于redirect:和redirectAction:此兩項前綴為Struts默認開啟功能,因此ApacheStruts 2.3.15.1以下版本受到漏洞影響。該漏洞與在2012年對我國境內政府和重要信息系統部門、企事業(yè)單位網站造成嚴重威脅的漏洞(編號:CNVD-2013-25061,對應CVE-2013-1966)相比,技術評級相同且受影響版本更多。

漏洞處置建議:

廠商已經發(fā)布Apache Struts 2.3.15.1以修復此安全漏洞,建議Struts用戶及時升級到最新版本。

常見問題

關閉
商南县| 永新县| 铁岭市| 醴陵市| 读书| 通山县| 武威市| 松溪县| 河源市| 那坡县| 车致| 泰和县| 福州市| 射阳县| 徐汇区| 浮山县| 汪清县| 涿鹿县| 桃园市| 红河县| 绥阳县| 珠海市| 仪征市| 北川| 宜州市| 临邑县| 通榆县| 旬阳县| 铜梁县| 舒兰市| 铜川市| 宜章县| 讷河市| 潍坊市| 黔东| 东方市| 女性| 德阳市| 宝坻区| 鄢陵县| 鸡东县|