Struts(S2-048)远程命令执行漏洞预警
天融信.阿尔法实验室
一、CVE-2017-9791概要
1.1漏洞背景
Apache的Struts2是一个优雅的,可扩展的开源MVC框架,主要用于创建企业级的Java Web应用程序。在Struts 2.3.X系列的Showcase插件中演示Struts2整合Struts 1的插件中存在一处任意代码执行漏洞。当你的Web应用使用了 Struts 2 Struts 1插件, 则可能导致Struts2执行由外部输入的恶意攻击代码。
1.2漏洞影响
Apache Struts 2.3.x系列中启用了struts2-struts1-plugin插[......]