【漏洞预警】Apache Struts远程代码执行漏洞(S2-061、CVE-2020-17530)
2020-12-08 16:09:39 Author: xz.aliyun.com(查看原文) 阅读量:85 收藏

2020年12月08日,阿里云应急响应中心监测到Apache Struts 官方发布安全公告,披露 S2-061 Struts 远程代码执行漏洞。

漏洞描述

Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,风险极大。阿里云应急响应中心提醒Apache Struts用户尽快采取安全措施阻止漏洞攻击。

影响版本

Apache Struts 2.0.0 - 2.5.25

安全版本

Apache Struts >= 2.5.26

安全建议

将Apache Struts框架升级至最新版本。

相关链接

https://cwiki.apache.org/confluence/display/WW/S2-061


阿里云云防火墙已可防御此漏洞攻击
阿里云WAF已可防御此漏洞攻击

我们会关注后续进展,请随时关注官方公告。

如有任何问题,可随时通过工单或服务电话95187联系反馈。

阿里云应急响应中心

2020.12.08


文章来源: http://xz.aliyun.com/t/8717
如有侵权请联系:admin#unsafe.sh