漏洞与补丁🔥7.0

Apache Struts漏洞可导致远程代码执行、拒绝服务与数据泄露

原标题: Apache Struts漏洞可导致远程代码执行、拒绝服务与数据泄露

GBHackers·2026/10/6 10:09:27🔗 原文

📋总体概括

Apache官方披露Struts框架的四个安全漏洞,可导致远程代码执行、拒绝服务及跨用户数据泄露等严重风险。漏洞分别涉及遗留action映射、十进制渲染、REST请求处理和本地化消息格式化四个组件。官方已在Struts 7.4.0和6.12.0版本中发布修复补丁,相关安全公告于8月3日前后陆续发布。由于Struts历史上曾是重大攻击事件的高发地,此次漏洞值得企业立即排查处置。

⚡关键信息

  • ▸Apache Struts披露四个漏洞,可导致远程代码执行、拒绝服务和跨用户数据泄露
  • ▸漏洞影响遗留action映射、十进制渲染、REST请求处理与本地化消息格式化四类场景
  • ▸官方修复已随Struts 7.4.0和6.12.0版本发布
  • ▸相关安全公告于8月3日前后陆续发布

🔥犀利点评

Struts的名字几乎和重大安全事件画等号,当年Equifax那记S2-045的耳光至今没消肿。这次四个漏洞覆盖RCE到跨用户数据泄露,危害面不小,但全球仍有一堆老系统钉死在Struts 2上不愿迁移。补丁就在7.4.0和6.12.0,问题是大量企业连自己哪里跑着Struts都搞不清。先摸清资产再谈修复,否则历史只会重演。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →