Apache Struts 2.3.1.1之前版本中的CookieInterceptor组件中存在漏洞,该漏洞源于未能使用parameter-name白名单。远程攻击者可利用该漏洞借助特制的HTTP Cookie头执行任意命令,该头通过static方法触发Java代码执行。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://struts.apache.org/2.x/docs/version-notes-2311.html
来源: www.sec-consult.com 链接:https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt 来源: MLIST 名称: [dailydave] 20120106 Apache Struts 链接:https://lists.immunityinc.com/pipermail/dailydave/2012-January/000011.html 来源: EXPLOIT-DB 名称: 18329 链接:http://www.exploit-db.com/exploits/18329
来源: www.sec-consult.com 链接:https://www.sec-consult.com/files/20120104-0_Apache_Struts2_Multiple_Critical_Vulnerabilities.txt 来源: MLIST 名称: [dailydave] 20120106 Apache Struts 链接:https://lists.immunityinc.com/pipermail/dailydave/2012-January/000011.html 来源: EXPLOIT-DB 名称: 18329 链接:http://www.exploit-db.com/exploits/18329 来源: struts.apache.org 链接:http://struts.apache.org/2.x/docs/version-notes-2311.html 来源: struts.apache.org 链接:http://struts.apache.org/2.x/docs/s2-008.html 来源: SECUNIA 名称: 47393 链接:http://secunia.com/advisories/47393 来源: BUGTRAQ 名称: 20120105 SEC Consult SA-20120104-0 :: Multiple critical vulnerabilities in Apache Struts2 链接:http://archives.neohapsis.com/archives/bugtraq/2012-01/0031.html