最新漏洞

【漏洞预警】Struts(S2-049) 中危

脆弱性的影响

DoS攻击可用于Spring安全措施

最大安全评级

受影响的软件

Struts 2.5 - Struts 2.5.10.1

问题

当使用Spring AOP功能来保护Struts操作时,当用户被正确认证时,可能会执行DoS攻击

建议

升级到Apache Struts版本2.5.12。

向后兼容性

没有反向不兼容问题。

解决方法

请在struts.xml 文件中定义以下常量:

 

 

原文链接:http://www.shungg.cn/post/169

 
(0)

本文由 安全周 作者:追梦 发表,转载请注明来源!

热评文章

发表评论