Categories: US-Cert-Repository

Apache发布Apache Struts安全通报



原始发布日期:2018年11月5日

Apache Software Foundation发布了一个建议,用于解决Apache Struts 2.3.36及更早版本中使用的易受攻击的commons-fileupload库。远程攻击者可以利用此漏洞来控制受影响的系统。 2.5.12的Struts版本不受影响。

NCCIC鼓励Apache Struts版本2.3.36的用户和管理员以及之前审查CVE-2016-1000031的Apache安全通报并升级到Commons FileUpload库的最新发布版本,该库目前是1.3.3。


本产品的提供受本通知和本隐私和使用政策的约束。



Source link

admin

Share
Published by
admin

Recent Posts

FBI 发布与 LockBit 2.0 勒索软件相关的危害指标

原始发布日期:2022 年 2…

3 年 ago

Samba 发布安全更新

原始发布日期:2022 年 2…

3 年 ago

思科发布 RV 系列路由器的安全更新

原始发布日期:2022 年 2…

3 年 ago

CISA 在目录中添加了一个已知的被利用漏洞

原始发布日期:2022 年 2…

3 年 ago

This website uses cookies.