struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞

时间:2020-09-28 03:22:16
【文件属性】:
文件名称:struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞
文件大小:37.42MB
文件格式:ZIP
更新时间:2020-09-28 03:22:16
Struts2 S2-048 2017年7月7日,Apache Struts发布最新的安全公告,Apache Struts2-strus1-plugin插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048),主要受影响的Struts版本为:2.3.x。 攻击者可以构造恶意的字段值(value)通过Struts2的struts2-struts1-plugin的插件传递给被攻击主机,从而实现远程代码执行攻击,直接获取远程主机的控制权限。
【文件预览】:
struts-2.3.24
----NOTICE.txt(799B)
----XSTREAM-LICENSE.txt(1KB)
----OGNL-LICENSE.txt(3KB)
----CLASSWORLDS-LICENSE.txt(2KB)
----XPP3-LICENSE.txt(2KB)
----FREEMARKER-LICENSE.txt(3KB)
----SITEMESH-LICENSE.txt(3KB)
----ANTLR-LICENSE.txt(1KB)
----apps()
--------struts2-rest-showcase.war(7.37MB)
--------struts2-portlet.war(8.63MB)
--------struts2-blank.war(4.63MB)
--------struts2-mailreader.war(4.28MB)
--------struts2-showcase.war(12.68MB)
----LICENSE.txt(10KB)

网友评论