码迷,mamicode.com
首页 > 其他好文 > 详细

Struts2-053漏洞

时间:2017-12-05 11:50:12      阅读:242      评论:0      收藏:0      [点我收藏+]

标签:内容   只读   使用   版本   标签   通过   apach   struts 2   uri   

受影响版本:

Struts 2.0.1 – Sturts 2.3.33

Struts 2.5 – Struts 2.5.10

漏洞复现:

 附上工具:链接:https://pan.baidu.com/s/1geE9HIF 密码:cw35

漏洞修复:

升级到Apache Struts2.5.12或2.3.34
Freemarker标签内容不要通过Request方式获取
使用只读属性来初始化value属性(仅限getter属性)
不要使用如下结构

<@s.hidden name=”redirectUri” value=redirectUri />

<@s.hidden name=”redirectUri” value=”${redirectUri}” />

Struts2-053漏洞

标签:内容   只读   使用   版本   标签   通过   apach   struts 2   uri   

原文地址:http://www.cnblogs.com/peterpan0707007/p/7985800.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!