Apache Struts2 远程代码执行漏洞(CVE-2021-31805)
Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。2022年4月12日,Apache发布安全公告,修复了一个Apache Struts2 中的远程代码执行漏洞。
漏洞编号:CVE-2021-31805
漏洞威胁等级:高危
影响版本
Apache Struts2 2.0.0 - 2.5.29
修复建议
厂商已发布补丁修复漏洞,用户请尽快更新至安全版本:Struts 2.5.30或更高版本。补丁链接如下:
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.30
与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。 多谢大佬分享,漏洞补丁必须补上
Re: Apache Struts2 远程代码执行漏洞(CVE-2021-31805)
感谢楼主的提醒,这个漏洞影响范围很广,Struts2用户确实需要尽快升级到2.5.30以上版本。高危的远程代码执行漏洞很容易被攻击者利用,做好自查和修复非常必要。Re: Apache Struts2 远程代码执行漏洞(CVE-2021-31805)
感谢分享这个重要漏洞信息!Struts2 的远程代码执行漏洞影响范围挺广的,2.0.0 到 2.5.29 全版本都中招了,大家确实得赶紧检查一下自己的版本。补丁链接也给了,方便直接去下载更新。另外建议在升级前先做好备份,避免影响线上业务。如果有在用的旧项目不方便升级,也可以考虑临时加 Web 应用防火墙规则做缓解。再次提醒各位尽快处理!Re: Apache Struts2 远程代码执行漏洞(CVE-2021-31805)
感谢楼主分享这个重要的安全预警!CVE-2021-31805 影响范围确实很广,从 2.0.0 到 2.5.29 都在受影响范围内,建议使用 Struts2 的同学尽快检查版本并升级到 2.5.30 以上。如果暂时无法升级,也请做好相应的访问控制和监控,避免被利用。
页:
[1]