Apache.Struts.Wildcard.Matching.OGNL.Code.Execution
- 特征库ID:
36093
- 漏洞级别:
危急
- CVE ID:
2013-2134
2013-2135
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
试图利用Apache Struts OGNL的表达式代码执行漏洞进行攻击。
该漏洞是由于应用程序处理用通配符来表示的到服务器的HTTP请求动作名称时,OGNL中存在缺陷。远程攻击者可以利用该漏洞,通过特制的HTTP请求,在系统中执行任意代码执行。
影响范围
Apache Software Foundation Struts 2 2.3.14.3之前的版本。
可能带来的后果
远程供给者获取控制权,进而窃取数据,造成数据外泄
解决办法
请参考软件厂商的网页和相关建议。
http://struts.apache.org/development/2.x/docs/s2-015.html