Struts2 方法调用远程代码执行漏洞(S2-032)

基本字段

漏洞编号:
SSV-91389
披露/发现时间:
未知
提交时间:
2016-04-26
漏洞等级:
漏洞类别:
代码执行
影响组件:
Apache Struts
(2.3.18<=version<=2.3.28)
漏洞作者:
nike.zheng
提交者:
Knownsec
CVE-ID:
CVE-2016-3081
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB
Loading icon
共 0  兑换了

PoC (pocsuite 插件) (pocsuite 插件)

贡献者 erevus 共获得   60KB
登陆后兑换查看

RickGray Redteam_白夜 thinyao 共 6 兑换

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

防护方案

人气 43597
评论前需绑定手机 现在绑定

全部评论 (7)

  • 帽儿姑娘
    bug,,,明明说我评论失败,但数据还是提交数据库了
    7F
  • 帽儿姑娘
    厉害
    6F
  • 450120127_wy
    好厉害
    5F
  • emptyiscolor
    死阔以 ~
    4F
  • erevus
    老了 写个poc居然用了快一个小时
    • 匿名
      辣鸡
    • 匿名
      弱b
    • 匿名
      我的天呐
    • 匿名
      这一个小时写成poc我很想兑换看看,但是我已经没钱了
    • 匿名
      楼上戾气好重!
    • 匿名
      帅气
    • 匿名
      小白表示不敢说话了
    3F
  • evilcos
    红红火火恍恍惚惚
    2F
  • 强势关注
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负