<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    Struts2漏洞預(yù)警

    Struts2 devMode導(dǎo)致遠(yuǎn)程代碼執(zhí)行漏洞

    什么是devMode?

    所謂的devMode模式,看名稱也知道,是為Struts2開(kāi)發(fā)人員調(diào)試程序準(zhǔn)備的,在此模式下可以方便地查看日志等信息。默認(rèn)情況下,devMode模式是關(guān)閉的。不過(guò)實(shí)際上仍然有很多網(wǎng)站上線的時(shí)候就赤裸裸地采用devMode模式,自然面臨更大的安全問(wèn)題,需要盡快修復(fù)。

    影響范圍:

    當(dāng)Struts開(kāi)啟devMode時(shí),該漏洞將影響Struts 2.1.0–2.5.1,通殺Struts2所有版本。

    修復(fù)方案:

    關(guān)閉devMode:在struts.xml 設(shè)置

    <constant name="struts.devMode" value="false" />



    Struts2相關(guān)漏洞說(shuō)明:

    ===========================================================================================

    [+]11 S2-046  CVE-2017-5638   可執(zhí)行CMD命令

    [+]10 S2-045  CVE-2017-5638   可執(zhí)行CMD命令

    [+]9 devMode CVE-xxxx-xxxx   可GetShell/獲取物理路徑/執(zhí)行CMD命令

    [+]8 S2-037  CVE-2016-4438   可GetShell/獲取物理路徑/執(zhí)行CMD命令

    [+]7 S2-032  CVE-2016-3081   可GetShell/獲取物理路徑/執(zhí)行CMD命令

    [+]6 S2-020  CVE-2014-0094   可GetShell

    [+]5 S2-019  CVE-2013-4316   可GetShell/獲取物理路徑/執(zhí)行CMD命令

    [+]4 S2-016  CVE-2013-2251   可GetShell/獲取物理路徑/執(zhí)行CMD命令

    [+]3 S2-013  CVE-2013-1966   可GetShell/獲取物理路徑/執(zhí)行CMD命令

    [+]2 S2-009  CVE-2011-3923   可GetShell/獲取物理路徑/執(zhí)行CMD命令

    [+]1 S2-005  CVE-2010-1870   可GetShell/獲取物理路徑/執(zhí)行CMD命令/列文件目錄

    ===========================================================================================


    解決辦法:

    將struts2的jar包更新到最新版,請(qǐng)根據(jù)自己所使用的版本進(jìn)行升級(jí)

    http://mirrors.hust.edu.cn/apache/struts/
     

    另外最重要的一點(diǎn),如果您是自主部署的java環(huán)境,請(qǐng)務(wù)必不要使用root或者管理員賬號(hào)來(lái)運(yùn)行java應(yīng)用!!


    編輯:三五互聯(lián)
    日期:2014-10-21

    收藏 】 【 打印 】   
    您可對(duì)文檔進(jìn)行評(píng)分喲~

    勾選遇到的問(wèn)題提交給我們,收到反饋后保證及時(shí)修正更新!

    提交反饋需要先登陸會(huì)員帳號(hào)

    上一篇:VPS/云主機(jī)如何掛載備份盤(pán)
    下一篇:centos 6.4安裝Lumanager后出現(xiàn)大量postdrop進(jìn)程的解決辦法
    若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題? 您還可以 咨詢?cè)诰客服提交工單搜索常見(jiàn)問(wèn)題 ,我們將竭誠(chéng)為您服務(wù)。
      >> 相關(guān)文章
     
    分享至:
    主站蜘蛛池模板: 久热爱精品视频线路一| 国产精品538一区二区在线| 寻乌县| 国产精品一区二区久久岳| 国产极品粉嫩尤物一区二区| 国产亚洲av人片在线播放| 国产成a人片在线观看视频下载| 亚洲自在精品网久久一区| 人妻激情乱人伦视频| 国产亚洲色视频在线| 啊灬啊灬啊灬快灬高潮了电影片段| 毛葺葺老太做受视频| 国产精品久久中文字幕| 安岳县| 蜜臀av一区二区精品字幕| 久久精品国产亚洲av品| 亚洲中文字幕无码久久精品1| 日韩丝袜亚洲国产欧美一区| 久久精品道一区二区三区| 波多野结衣的av一区二区三区| 中文字幕乱码熟女人妻水蜜桃| 色爱综合另类图片av| 麻豆精品久久精品色综合| av小次郎网站| 无套内内射视频网站| 中文字幕日韩一区二区三区不卡| 国色天香成人一区二区| 亚洲综合无码一区二区| 北流市| 国产精品69人妻我爱绿帽子| 精品一日韩美女性夜视频| 性欧美vr高清极品| 无翼乌口工全彩无遮挡h全彩 | 欧美影院成年免费版| 国产成人精品无码片区在线观看| 国产午夜精品理论片久久影院| 东京热无码av男人的天堂| 精品无码久久久久久尤物| 青青青视频免费一区二区| 亚洲人成电影网站 久久影视| 亚洲中文字幕无码爆乳|