IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    漏洞分析 | Apache Struts文件上传漏洞(CVE-2024-53677)

    FreeBuf网络安全行业门户发表于 2024-12-31 19:47:46
    love 0

    漏洞概述

    Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架。

    近期,网宿安全演武实验室监测到Apache Struts在特定条件下,存在文件上传漏洞(网宿评分:高危、CVSS 3.0 评分:8.1):

    攻击者可以操纵文件上传参数来实现路径遍历,在某些



沪ICP备19023445号-2号
友情链接