Apache Struts 2 中发现新的严重 RCE 漏洞CVE-2023-50164

💡 原文中文,约1800字,阅读约需5分钟。
📝

内容提要

NIST更新了CVE,反映了struts-core中的新路径遍历漏洞。建议升级Struts版本以修复漏洞。漏洞允许路径遍历,可能导致远程代码执行。演示了如何利用漏洞,需要有漏洞版本的Struts库和不安全代码。更新到最新版本的Struts很重要,因为相对路径会被自动去掉。

🏷️

标签

➡️

继续阅读