• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • BOB登陆 大學
  • 關於我們

安全公告-關於Apache Struts 2 輸入驗證錯誤漏洞CVE-2017-5638的聲明

BOB登陆 安全應急響應對外服務

Apache Struts 2 2.3.32之前的2 2.3.x版本和2.5.10.1之前的2.5.x版本中的Jakarta Multipart解析器存在安全漏洞,該漏洞源於程序沒有正確處理文件上傳。遠程攻擊者可借助帶有#cmd=字符串的特製Content-Type HTTP頭利用該漏洞執行任意命令,此漏洞編號為CVE-2017-5638

經分析確認,華三設備不涉及本次漏洞。

更新記錄


BOB登陆 安全應急響應對外服務

 

聯係我們