Apache.Struts.ClassLoader.Parameter.Interceptor
攻击漏洞描述
试图利用一个Apache Struts 的代码执行漏洞进行攻击。
该漏洞是由于未能对用户在程序中输入的数据进行充分的检查。远程攻击者可以利用该漏洞,通过特制的HTTP请求,在应用程序的上下文中执行任意代码。
影响范围
Apache Struts 2.3.16.2之前的版本
Apache Software Foundation Struts 1.3.10 和之前的版本。
可能带来的后果
远程供给者获取控制权,进而窃取数据,造成数据外泄
解决办法
升级到最新版本
https://cwiki.apache.org/confluence/display/WW/S2-021
目前我们尚不清楚可以为 CVE-2014-0114 提供补丁的厂商 。