歡迎user
安全公告-關於Apache Struts 2 輸入驗證錯誤漏洞CVE-2017-5638的聲明
BOB登陆
安全應急響應對外服務
Apache Struts 2 2.3.32之前的2 2.3.x版本和2.5.10.1之前的2.5.x版本中的Jakarta Multipart解析器存在安全漏洞,該漏洞源於程序沒有正確處理文件上傳。遠程攻擊者可借助帶有#cmd=字符串的特製Content-Type HTTP頭利用該漏洞執行任意命令,此漏洞編號為CVE-2017-5638。
經分析確認,華三設備不涉及本次漏洞。
更新記錄
2020-07-20 FINA
BOB登陆
安全應急響應對外服務
H3C主張全力保障產品用戶的最終利益,遵循負責任的安全事件披露原則,並通過產品安全問題處理機製處理產品安全問題。獲取H3C公司安全應急響應服務及H3C產品漏洞信息,請訪問//www.yolosolive.com/cn/Service/Online_Help/Psirt/