您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

Apache Struts远程代码执行漏洞(S2-059、CVE-2019-0230)

作者:
发布时间:2020-08-13

2020年8月13日,Apache Struts 官方发布安全公告,披露 S2-059 Struts 远程代码执行漏洞。

 

漏洞描述

Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年8月13日披露 S2-059 Struts 远程代码执行漏洞(CVE-2019-0230),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,风险极大。


 

影响版本

Apache Struts 2.0.0 - 2.5.20

 

安全版本

Apache Struts >= 2.5.22

 

安全建议

将Apache Struts框架升级至最新版本。

 

相关链接

https://cwiki.apache.org/confluence/display/WW/S2-059

标签: