"Apache.Struts.MPV.Input.Validation.Bypass"
- 特征库ID:
40465
- 漏洞级别:
high
- CVE ID:
CVE-2015-0899
- 建议的动作:
pass
- 受影响的系统:
Windows,Linux
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 Apache Struts 中的安全绕过漏洞。该漏洞是由 MultiPageValidator 在处理带有恶意页面参数的请求时出错引起的。远程攻击者可能能够利用此漏洞通过精心设计的 HTTP 请求绕过访问限制。
影响范围
Struts 1.x through 1.3.10
可能带来的后果
身份验证绕过:远程攻击者可以绕过易受攻击系统的安全检查。
解决办法
应用补丁,可从网站获得。 https://osdn.net/projects/terasoluna/wiki/StrutsPatch2-EN