<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    Struts2漏洞預警

    Struts2 devMode導致遠程代碼執行漏洞

    什么是devMode?

    所謂的devMode模式,看名稱也知道,是為Struts2開發人員調試程序準備的,在此模式下可以方便地查看日志等信息。默認情況下,devMode模式是關閉的。不過實際上仍然有很多網站上線的時候就赤裸裸地采用devMode模式,自然面臨更大的安全問題,需要盡快修復。

    影響范圍:

    當Struts開啟devMode時,該漏洞將影響Struts 2.1.0–2.5.1,通殺Struts2所有版本。

    修復方案:

    關閉devMode:在struts.xml 設置

    <constant name="struts.devMode" value="false" />



    Struts2相關漏洞說明:

    ===========================================================================================

    [+]11 S2-046  CVE-2017-5638   可執行CMD命令

    [+]10 S2-045  CVE-2017-5638   可執行CMD命令

    [+]9 devMode CVE-xxxx-xxxx   可GetShell/獲取物理路徑/執行CMD命令

    [+]8 S2-037  CVE-2016-4438   可GetShell/獲取物理路徑/執行CMD命令

    [+]7 S2-032  CVE-2016-3081   可GetShell/獲取物理路徑/執行CMD命令

    [+]6 S2-020  CVE-2014-0094   可GetShell

    [+]5 S2-019  CVE-2013-4316   可GetShell/獲取物理路徑/執行CMD命令

    [+]4 S2-016  CVE-2013-2251   可GetShell/獲取物理路徑/執行CMD命令

    [+]3 S2-013  CVE-2013-1966   可GetShell/獲取物理路徑/執行CMD命令

    [+]2 S2-009  CVE-2011-3923   可GetShell/獲取物理路徑/執行CMD命令

    [+]1 S2-005  CVE-2010-1870   可GetShell/獲取物理路徑/執行CMD命令/列文件目錄

    ===========================================================================================


    解決辦法:

    將struts2的jar包更新到最新版,請根據自己所使用的版本進行升級

    http://mirrors.hust.edu.cn/apache/struts/
     

    另外最重要的一點,如果您是自主部署的java環境,請務必不要使用root或者管理員賬號來運行java應用!!


    編輯:三五互聯
    日期:2014-10-21

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:VPS/云主機如何掛載備份盤
    下一篇:centos 6.4安裝Lumanager后出現大量postdrop進程的解決辦法
    若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
      >> 相關文章
     
    分享至:
    主站蜘蛛池模板: 亚洲性一交一乱一伦视频| 视频一区二区不中文字幕| 玩弄放荡人妻少妇系列| 日韩激情一区二区三区| 真人无码作爱免费视频| 97欧美精品系列一区二区| 天堂网av一区二区三区| 久久精品国产99久久6| 国产精品毛片av999999| 欧美牲交40_50a欧美牲交aⅴ| 日韩人妻不卡一区二区三区| 久久精品国产www456c0m| 午夜免费无码福利视频麻豆| 亚洲国产成人无码影片在线播放| 野花在线观看免费观看高清| 人人妻人人狠人人爽| 免费观看添你到高潮视频| 亚洲av第三区国产精品| 国产中文字幕在线一区| 在线 欧美 中文 亚洲 精品| 日韩一区二区三区在线视频| 人妻丰满熟妇无码区免费| 国产精品v欧美精品∨日韩| 国产精品无码v在线观看| 四川丰满少妇无套内谢| 欧美精品在线观看视频 | 内射一区二区三区四区| 亚洲久久色成人一二三区| 国产旡码高清一区二区三区| 亚洲AV成人片在线观看| 镇安县| 国产精品免费第一区二区| 国产情侣激情在线对白| 日本熟妇hdsex视频| 粉嫩一区二区三区国产精品| 成av免费大片黄在线观看| 国产偷国产偷亚洲高清日韩| 二区中文字幕在线观看| 欧美国产日韩在线三区| 国产精品色内内在线播放| 国产免费午夜福利在线播放|