Apache.Struts.REST.Plugin.DMI.Code.Execution
- 特征库ID:
42558
- 漏洞级别:
高
- CVE ID:
2016-3087
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
试图利用Apache Struts的一个远程执行代码漏洞进行攻击。
该漏洞是由于未能对用户在程序中输入的数据进行充分的检查。远程攻击者可以利用该漏洞,通过特制的请求,在具有特权的服务器上执行任意代码。。
影响范围
Apache Software Foundation Struts 2 2.3.20 至2.3.28 (2.3.20.3 和 2.3.24.3除外)
可能带来的后果
远程供给者获取控制权,进而窃取数据,造成数据外泄
解决办法
参考软件厂商的升级建议。
http://struts.apache.org/docs/s2-033.html