绿盟科技网络安全威胁周报2017.10 请关注Struts2远程代码执行漏洞CVE-2017-5638
绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-10,绿盟科技漏洞库本周新增32条,其中高危1条。本次周报建议大家关注 Struts2 远程代码执行漏洞 CVE-2017-5638 。攻击者通过恶意的Content-Type值,可导致远程代码执行。目前,Apache官方已针对该漏洞已经发布安全公告和补丁。请受影响用户及时检查升级,修复漏洞。
焦点漏洞
Struts2 远程代码执行漏洞
- NSFOCUS ID 36031
- CVE ID CVE-2017-5638
受影响版本
- Struts 2.3.5 – Struts 2.3.31
- Struts 2.5 – Struts 2.5.10
漏洞点评
Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架。St