Apache.Struts2.OGNL.Double.Evaluation.Code.Execution
- 特征库ID:
42197
- 漏洞级别:
危急
- CVE ID:
2016-0785
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP, FTP, SMTP, POP3, IMAP, NNTP
攻击漏洞描述
试图利用 Apache Struts 2 的远程命令执行漏洞进行攻击。
该漏洞是由于未能对用户在程序中输入的数据进行充分的检查。远程攻击者可以利用该漏洞,在应用程序的上下文中执行任意代码。
影响范围
Struts 2.0.0 -Struts 2.3.24.1
可能带来的后果
远程供给者获取控制权,进而窃取数据,造成数据外泄
解决办法
参考软件厂商提供的升级建议。
http://struts.apache.org/docs/s2-029.html