apache struts_Apache Struts团队修复了最新版本中的关键缺陷

apache struts

开源Web框架背后的开发人员Apache Struts已成为创建基于Java Web的应用程序的流行选择,并发布了更新以确保软件中的关键漏洞。

Apache Struts 2.3.1.2解决了一个漏洞,该漏洞使绕过OGNL(对象图导航语言)表达式的保护并评估任意表达式以远程执行恶意Java代码成为可能。

咨询中的详细信息通过调用java.lang.Runtime.getRuntime()。exec()来运行任意命令 ,揭示了这是如何实现的。 该修补程序涵盖了Struts 2.0.0至2.3.1.1版本

这不是Struts第一次受到先前在2008年2010年报告的OGNL问题的摆布,该问题允许恶意Java代码操纵和部署。 博主很快就了解了这些问题。 如果很容易解决,以前的表格表明此问题将在将来的版本中不断出现。

强烈建议使用该框架的开发人员尽快更新至2.3.1.2,以解决此问题。 为那些使用Maven的用户提供了在发行说明中配置更新所需的详细信息。



翻译自: https://jaxenter.com/apache-struts-team-fix-critical-flaw-in-latest-release-104097.html

apache struts

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值