您的位置:首页 > 编程语言 > Java开发

struts2远程命令执行漏洞

2016-06-27 00:00 716 查看
摘要: struts2远程命令执行漏洞

Struts2 被发现存在新的高危远程代码执行漏洞,可造成服务器被入侵,只要是Struts2版本 低于 2.3.14.3 全部存在此漏洞。目前官方已经发布了最新的版本进行修复。请将struts2升级到目前的最新版2.3.15.1版本进行修复,防止被外部黑客利用攻击。

具体修复办法:

1.将struts2的版本改为2.3.14.3以上即可。

2.禁用Struts2的devmode模式
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息