Apache.Struts.2.File.Upload.DoS
攻击漏洞描述
这表明攻击企图利用 Apache Software Foundation Struts 中的拒绝服务漏洞。该漏洞是由于输入验证不足导致文件上传时设置的文件权限不正确。远程攻击者可以通过向易受攻击的服务器发送包含恶意参数的特制 HTTP 请求来利用此漏洞。成功利用将导致文件上传功能的拒绝服务条件。
影响范围
Apache Struts 2.0.0 through 2.5.20
可能带来的后果
拒绝服务:远程攻击者可以使易受攻击的系统崩溃。
解决办法
应用供应商提供的最新升级或补丁。 https://cwiki.apache.org/confluence/display/ww/s2-060