Struts2/XWork < 2.2.0远程执行任意代码漏洞分析及修补
摘要:
1.exploit-db网站在7月14日爆出了一个Struts2的远程执行任意代码的漏洞,此漏洞危害之大,可谓百发百中,直接root,只要采用了Struts2和webwork框架的系统(对于webwork的版本,不太清楚,我这里没环境对其一一测试,这里有两者关系的介绍),基本上无一幸免。2.昨天在接到朋友的提醒后,迅速将公司的一些使用此框架开发的项目漏洞修补了,我想大部分大公司的也在第一时间修补的... 阅读全文
posted @ 2010-10-13 09:32 君宝 阅读(390) 评论(0) 推荐(0)