Apache.Struts2.ParametersInterceptor.Remote.Command.Execution
- 特征库ID:
24310
- 漏洞级别:
高
- CVE ID:
2011-3923
2010-1870
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
企图针对Apache Struts2 Web应用框架的命令执行漏洞进行攻击。
该漏洞是由于脆弱的软件处理特制的HTTP请求时,发生错误。它允许远程攻击者执行任意代码。
影响范围
Apache Software Foundation Struts 2.1.8 .1
Apache Software Foundation Struts 2.1.8
Apache Software Foundation Struts 2.1.1
Apache Software Foundation Struts 2.1
Apache Software Foundation Struts 2.0.12
Apache Software Foundation Struts 2.0.11 .2
Apache So
解决办法
升级到 Apache Software Foundation Struts 2.2.1或之后的版本。
http://struts.apache.org/2.2.1/