阿里云
订阅广场
发表主题 回复主题
  • 2985阅读
  • 0回复

[安全漏洞公告专区]【漏洞公告】Struts2(S2-049)拒绝服务漏洞

级别: 论坛版主
发帖
214
云币
398
`.f {V  
2017年7月7日,Struts曝出中危漏洞[font=&quot]在一定条件下通过该漏洞造成拒绝服务攻击,存在一定的安全风险 g0m6D:f  
具体详情如下:                                                                                                      
漏洞编号: mJ=3faM  
暂无 =)Cqjp  
漏洞名称: /P*mF^Y  
Struts2(S2-049)拒绝服务漏洞 (vCMff/ Y1  
官方评级: stDrF1{  
中危 FhZ^/= As  
漏洞描述: yub|   
开发人员在Struts框架中使用Spring AOP例如Spring Security来做权限控制的时候,利用该漏洞,可能实现拒绝服务。 m>C}T  
漏洞利用条件和方式: ^`Tns6u>  
使用Spring Security,并且认证成功的情况下。 K-&&%Id6R  
漏洞影响范围: ~429sT(   
Struts 2.5-Struts 2.5.10.1 gU7@}P  
漏洞检测: >E;-asD  
开发人员判断是否在Struts2中使用Spring Security来控制访问权限。 C WJGr:}&  
漏洞修复建议(或缓解措施): j?&Rf,,%  
目前官网还未发布最新版本,建议持续关注 MS~c  $  
情报来源: \{F{yq(  
  • http://mp.weixin.qq.com/s/barErIxahairmD72vpBnSg
0h~Iua5  
W+3ZuAP\n  
1Ih.?7}  
*B 7+rd  
^qL2Q*  
d'~sy>  
+@]b}W  
5BvCP   
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
验证问题: 93 + 7 = ?
上一个 下一个