1. 通知公告

      關于 Apache Struts 文件上傳漏洞(CVE- 2024-53677)的預警通報
      發布日期:2025-01-15 10:06 瀏覽量:

      Apache Struts 2 是一個基于 MVC 設計模式的 Web 應用框架,可用于創建企業級 Java web 應用程序。近日,監測到官方修復 Apache Struts 文件上傳漏洞(CVE-

      2024-53677),Apache Struts 的文件上傳邏輯中存在漏洞,若代碼中使用了 FileUploadInterceptor 組件,當進行文件上傳時,攻擊者可能構造惡意請求利用目錄遍歷等上傳文件至其他目錄。如果成功利用,攻擊者可能能夠執行遠程代碼、獲取敏感數據、破壞網站內容或進行其他惡意活動。此漏洞影響范圍較大,建議受影響用戶盡快做好自查及防護。

      漏洞編號 

      QVD-2024-50398,CVE-2024-53677 

      影響范圍 

      2.0.0 <= Struts <= 2.3.37(EOL)

      2.5.0 <= Struts <= 2.5.33

      6.0.0 <= Struts <= 6.3.0.2


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 日韩精品一区二区视频2023 | 香港三日本少妇三级人妇9 亚洲欧美日韩精品久久 | 中国最大偷窥在线 | 人人搡人人爽国产精品 | 亚洲电影手机在线五月 | 亚洲国产天堂女人午夜看片 |