REST插件的Struts2应用执行漏洞及修复方案

漏洞描述:
使用到REST插件的Struts2应用,在开启动态方法调用(DMI)的情况下,会被攻击者利用实现远程代码执行攻击。
在这里插入图片描述
影响版本:
Struts2.3.20-2.3.28 (2.3.20.3、2.3.24.3、2.3.28.1除外)

漏洞等级:
高危

修复建议:
1、禁用动态方法调用(DMI),修改Struts2的配置文件struts.xml,将struts.enable.DynamicMethodInvocation设置为“false”。
2、升级到2.3.20.3、2.3.24.3或者2.3.28.1版本。
3、使用百度云加速WAF防火墙进行防御。
4、添加网站至云观测,及时了解网站组件突发/0day漏洞。(来源:郭盛华微信公众号)

猜你喜欢

转载自blog.csdn.net/weixin_45715145/article/details/102603032