没有用struts2也会报apache struts2 远程代码执行漏洞这个漏洞,怎么处理

 我来答
·布瓜a6af
2017-03-24 · TA获得超过147个赞
知道小有建树答主
回答量:513
采纳率:0%
帮助的人:486万
展开全部
漏洞产生原因主要在于,Struts2 的标签库使用 OGNL 表达式来访问 ActionContext 中的对象数据,为了能够访问到 ActionContext 中的变量,Struts2 将 ActionContext 设置为 OGNL 的上下文,并将 OGNL 的跟对象加入 ActionContext 中。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
天涯LY时代
2017-03-14 · TA获得超过224个赞
知道小有建树答主
回答量:318
采纳率:55%
帮助的人:82.4万
展开全部
看看你的架包中是否有带struts2的
Apache Struts2作为世界上最流行的Java Web服务器框架之一,3月7日带来了本年度第一个高危漏洞——CVE编号CVE-2017-5638。其原因是由于Apache Struts2的Jakarta Multipart parser插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改HTTP请求头中的Content-Type值来触发该漏洞,导致远程执行代码。
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
沸腾吧凉白开
2018-12-12 · TA获得超过1.5万个赞
知道大有可为答主
回答量:1.4万
采纳率:75%
帮助的人:3126万
展开全部
可以在腾讯智慧安全页面申请使用腾讯御点
然后使用这个软件上面的修复漏洞功能
直接对电脑的漏洞进行检测和修复就可以了
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式