Apache Struts 2 中发现新的严重 RCE 漏洞CVE-2023-50164
原文中文,约1800字,阅读约需5分钟。发表于: 。2023 年 12 月 20 日,NIST 更新了 CVE,以反映struts-core中的新路径遍历漏洞。这就是CVE-2023-50164,也列在 Snyk漏洞数据库中,CVSS 严重程度为 9.8。如果您从事网络安全工作的时间足够长,您一定会记得2017 年的 Equifax 漏洞,该事件也是由于未修补的 Struts 漏洞而发生的。让我们从补救建议开始。只需将您的 Struts...
NIST更新了CVE,反映了struts-core中的新路径遍历漏洞。建议升级Struts版本以修复漏洞。漏洞允许路径遍历,可能导致远程代码执行。演示了如何利用漏洞,需要有漏洞版本的Struts库和不安全代码。更新到最新版本的Struts很重要,因为相对路径会被自动去掉。