推出全新OEM分銷體系
具有殺傷力的價(jià)格,超大利潤
Struts2漏洞預(yù)警Struts2 devMode導(dǎo)致遠(yuǎn)程代碼執(zhí)行漏洞什么是devMode?所謂的devMode模式,看名稱也知道,是為Struts2開發(fā)人員調(diào)試程序準(zhǔn)備的,在此模式下可以方便地查看日志等信息。默認(rèn)情況下,devMode模式是關(guān)閉的。不過實(shí)際上仍然有很多網(wǎng)站上線的時(shí)候就赤裸裸地采用devMode模式,自然面臨更大的安全問題,需要盡快修復(fù)。 影響范圍:當(dāng)Struts開啟devMode時(shí),該漏洞將影響Struts 2.1.0–2.5.1,通殺Struts2所有版本。 修復(fù)方案:關(guān)閉devMode:在struts.xml 設(shè)置 <constant name="struts.devMode" value="false" />
=========================================================================================== [+]11 S2-046 CVE-2017-5638 可執(zhí)行CMD命令 [+]10 S2-045 CVE-2017-5638 可執(zhí)行CMD命令 [+]9 devMode CVE-xxxx-xxxx 可GetShell/獲取物理路徑/執(zhí)行CMD命令 [+]8 S2-037 CVE-2016-4438 可GetShell/獲取物理路徑/執(zhí)行CMD命令 [+]7 S2-032 CVE-2016-3081 可GetShell/獲取物理路徑/執(zhí)行CMD命令 [+]6 S2-020 CVE-2014-0094 可GetShell [+]5 S2-019 CVE-2013-4316 可GetShell/獲取物理路徑/執(zhí)行CMD命令 [+]4 S2-016 CVE-2013-2251 可GetShell/獲取物理路徑/執(zhí)行CMD命令 [+]3 S2-013 CVE-2013-1966 可GetShell/獲取物理路徑/執(zhí)行CMD命令 [+]2 S2-009 CVE-2011-3923 可GetShell/獲取物理路徑/執(zhí)行CMD命令 [+]1 S2-005 CVE-2010-1870 可GetShell/獲取物理路徑/執(zhí)行CMD命令/列文件目錄 =========================================================================================== 解決辦法: 將struts2的jar包更新到最新版,請根據(jù)自己所使用的版本進(jìn)行升級(jí) http://mirrors.hust.edu.cn/apache/struts/ 另外最重要的一點(diǎn),如果您是自主部署的java環(huán)境,請務(wù)必不要使用root或者管理員賬號(hào)來運(yùn)行java應(yīng)用。
|
|||||
>> 相關(guān)文章 | |||||
關(guān)注我們
最新動(dòng)態(tài)
新浪微博
交流互動(dòng)
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評價(jià)
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識(shí)
|
手機(jī)站
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》編號(hào):B1-20172600 川B1-20080058 蜀ICP備12028237號(hào)
《中華人民共和國互聯(lián)網(wǎng)域名服務(wù)許可證》編號(hào):川 D3-20220002
電話總機(jī):028-62778877(20線) 400電話:400-028-5800
400-028-5800
028-62778877
您好,非正常上班時(shí)間若有緊急技術(shù)問題,請撥總機(jī)后按7號(hào)鍵, 其他問題請?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!