• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • BOB登陆 大學
  • 關於我們

安全公告-關於Apache Struts 2 輸入驗證錯誤漏洞CVE-2017-5638的聲明

概述

Apache Struts 2 2.3.32之前的2 2.3.x版本和2.5.10.1之前的2.5.x版本中的Jakarta Multipart解析器存在安全漏洞,該漏洞源於程序沒有正確處理文件上傳。遠程攻擊者可借助帶有#cmd=字符串的特製Content-Type HTTP頭利用該漏洞執行任意命令,此漏洞編號為CVE-2017-5638

經分析確認,華三設備不涉及本次漏洞。

更新記錄

2020-07-20 FINA


 

BOB登陆 安全應急響應對外服務

H3C主張全力保障產品用戶的最終利益,遵循負責任的安全事件披露原則,並通過產品安全問題處理機製處理產品安全問題。獲取H3C公司安全應急響應服務及H3C產品漏洞信息,請訪問//www.yolosolive.com/cn/Service/Online_Help/Psirt/

 

聯係我們