Categories


Tags


Struts2漏洞预警

Struts2 devMode导致远程代码执行漏洞

什么是devMode?

所谓的devMode模式,看名称也知道,是为Struts2开发人员调试程序准备的,在此模式下可以方便地查看日志等信息。默认情况下,devMode模式是关闭的。不过实际上仍然有很多网站上线的时候就赤裸裸地采用devMode模式,自然面临更大的安全问题,需要尽快修复。

影响范围:

当Struts开启devMode时,该漏洞将影响Struts 2.1.0–2.5.1,通杀Struts2所有版本。

修复方案:

关闭devMode:在struts.xml 设置

<constant name="struts.devMode" value="false" />

Struts2相关漏洞说明:

===========================================================================================

[+]11 S2-046  CVE-2017-5638   可执行CMD命令

[+]10 S2-045  CVE-2017-5638   可执行CMD命令

[+]9 devMode CVE-xxxx-xxxx   可GetShell/获取物理路径/执行CMD命令

[+]8 S2-037  CVE-2016-4438   可GetShell/获取物理路径/执行CMD命令

[+]7 S2-032  CVE-2016-3081   可GetShell/获取物理路径/执行CMD命令

[+]6 S2-020  CVE-2014-0094   可GetShell

[+]5 S2-019  CVE-2013-4316   可GetShell/获取物理路径/执行CMD命令

[+]4 S2-016  CVE-2013-2251   可GetShell/获取物理路径/执行CMD命令

[+]3 S2-013  CVE-2013-1966   可GetShell/获取物理路径/执行CMD命令

[+]2 S2-009  CVE-2011-3923   可GetShell/获取物理路径/执行CMD命令

[+]1 S2-005  CVE-2010-1870   可GetShell/获取物理路径/执行CMD命令/列文件目录

===========================================================================================

解决办法:

将struts2的jar包更新到最新版,请根据自己所使用的版本进行升级

http://mirrors.hust.edu.cn/apache/struts/

另外最重要的一点,如果您是自主部署的java环境,请务必不要使用root或者管理员账号来运行java应用!!

来源:西部数码


Public @ 2019-03-12 15:44:42

网站备案被注销后的应对办法

当网站备案被注销后,应采取以下措施解决问题: 1.联系备案机构,了解原因:首先应该联系备案机构,了解备案被注销的原因,以便进一步采取措施。有些因为备案信息填写错误或过期会导致备案注销,应该及时更新备案资料。 2.修改备案信息:如果备案注销的原因是备案信息填写错误,就需要及时修改相关信息。在备案机构提供的审核界面中,修改相关信息(如IP地址、域名、负责人联系方式)并重新提交申请。 3.重新备案

Public @ 2023-06-23 09:00:14

教你七招,轻松挑选出一款优秀的网站空间

1、查看网站空间的服务类型:了解网站服务器的服务类型及规格,看它能否满足自己的需求,并进一步咨询服务器的性能与机房的环境情况等等; 2、安全管理:了解服务器的安全管理功能,查看它是否有比较完善的安全管制措施,可以对数据安全提供护航; 3、价格:比较各种网站空间服务商提供的空间套餐,看哪家可以提供更符合自己预算的服务 ; 4、技术支持:询问技术的支持情况,看服务器空间提供的技术支持是否及时

Public @ 2023-03-02 07:48:29

十大建站开源程序

目前互联网上有无数个开源的建站程序可供大家选择使用,对现在的站长来说真的是容易多了,10年前我作网站的时候,一个小聊天程序也要自己一句一句的写,看看现在的开源程序,层出不穷。太多了也就不知道选哪个好了,很多初学者买域名建网站,可是不知道如何下手,希望这篇文章能给您的网站建设开个好头,这也就是我Anki写这篇文章的目的。1、PhpBB - 论坛讨论板phpBB具有友好的用户界面,使用了当今网 络上流

Public @ 2018-12-05 15:44:45

更多您感兴趣的搜索

0.453185s