网络安全

请立即升级!Struts 2 开源 Web 应用程序曝出严重安全漏洞

字号+作者:创站实验室来源:网络安全2025-11-26 20:17:49我要评论(0)

近日,阿帕奇公司发布安全公告称 Struts 2 开源 Web 应用程序框架存在严重安全漏洞,可能导致远程代码执行。该漏洞被追踪为 CVE-2023-50164,其根源在于文件上传逻辑,该逻辑可实现未

近日 ,请立阿帕奇公司发布安全公告称 Struts 2 开源 Web 应用程序框架存在严重安全漏洞,即升级可能导致远程代码执行。源W应用严重

该漏洞被追踪为 CVE-2023-50164 ,程序其根源在于文件上传逻辑 ,曝出该逻辑可实现未经授权的安全路径遍历 ,在这种情况下极易被用来上传恶意文件并执行任意代码。高防服务器漏洞

Struts 是请立一个 Java 框架,主要使用模型-视图-控制器(MVC)架构来构建面向企业的即升级网络应用程序。

Source Incite 的源W应用严重 Steven Seeley 发现并报告了这一漏洞 ,此漏洞可能影响以下几个软件版本 :

Struts 2.3.37(EOL)Struts 2.5.0 - Struts 2.5.32Struts 6.0.0 - Struts 6.3.0

其中 ,建站模板程序2.5.33 和 6.3.0.2 或更高版本中提供了该漏洞的曝出补丁。

阿帕奇公司表示非常感谢 Source Incite 的安全 Steven Seeley 报告了该漏洞 。此外 ,漏洞研究人员强烈建议所有 Struts 2 用户立即安装补丁  ,请立并更新到最新的模板下载网络应用程序框架版本 。并表示这是一个即插即用的替换程序 ,升级十分便捷 。

风险和潜在影响

由于此漏洞允许任意远程代码执行,一旦被成功利用 ,亿华云可能对使用 Struts 2 构建的 Web 应用程序的安全性构成严重风险。

攻击者可能会破坏受影响的服务器和网络、执行拒绝服务攻击  、窃取敏感数据或使用受感染的云计算系统进行恶意软件分发和其他网络攻击 。

虽然虽然目前还没有出现黑客利用此漏洞攻击的事件,但不能掉以轻心 。该软件之前的一个安全漏洞(CVE-2017-5638 ,CVSS 得分  :10.0)曾在 2017 年被黑客利用 ,源码下载并入侵了美国消费者信用报告机构 Equifax 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 物联网安全的优秀实践以及七种策略

    物联网安全的优秀实践以及七种策略

    2025-11-26 19:27

  • 最小的win10精简版iso怎么下载

    最小的win10精简版iso怎么下载

    2025-11-26 18:45

  • win10版本1803升级更新错误0x80004005怎么办

    win10版本1803升级更新错误0x80004005怎么办

    2025-11-26 17:59

  • 电脑插件设置教程(学会设置电脑插件,提升您的用户体验)

    电脑插件设置教程(学会设置电脑插件,提升您的用户体验)

    2025-11-26 17:54

网友点评