Apache.Struts.OGNL.setOgnlUtil.Remote.Code.Execution
攻击漏洞描述
这表明攻击企图利用 Apache Software Foundation Struts 中的远程代码执行漏洞。该漏洞是由于输入验证不足导致在评估原始用户输入时强制进行双重 OGNL 评估。远程攻击者可以通过向易受攻击的服务器发送包含恶意参数的特制 HTTP 请求来利用此漏洞。成功利用可能导致以服务器权限执行任意代码。
影响范围
Apache Struts 2.0.0 through 2.5.20
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://cwiki.apache.org/confluence/display/WW/S2-059