绿盟科技网络安全威胁周报2017.10 请关注Struts2远程代码执行漏洞CVE-2017-5638
绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-10,绿盟科技漏洞库本周新增32条,其中高危1条。本次周报建议大家关注Struts2 远程代码执行漏洞CVE-2017-5638。攻击者通过恶意的Content-Type值,可导致远程代码执行。目前,Apache官方已针对该漏洞已经发布安全公告和补丁。请受影响用户及时检查升级,修复漏洞。 焦点漏洞 Struts2 远程代码执行漏洞 NSFOCUS ID36031 CVE IDCVE-2017-5638 受影响版本 Struts 2.3.5 – Struts 2.3.31 Struts 2.5 – Struts 2.5.10 漏洞点评 Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架。St