【高危】Strurs2又现高危漏洞(附Poc&Exp)
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,话说今天早上,一个名为str2-045的漏洞成了大家的讨论焦点,那么这个str2-045到底是个什么鬼?这个漏洞的全名啊,叫做:基于 Jakarta plugin插件的Struts远程代码执行漏洞。根
千家信息网最后更新 2025年12月02日【高危】Strurs2又现高危漏洞(附Poc&Exp)
话说今天早上,一个名为str2-045的漏洞成了大家的讨论焦点,那么这个str2-045到底是个什么鬼?
这个漏洞的全名啊,叫做:基于 Jakarta plugin插件的Struts远程代码执行漏洞。根据官方评价,这个漏洞属于高危漏洞,他的漏洞编号是:CVE-2017-5638
那这个漏洞到底是怎么一回事呢?
恶意用户可在上传文件时通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行系统命令。
这个漏洞的利用,是有条件滴!这个漏洞需要通过Jakarta 文件上传插件实现远程利用该漏洞执行代码。
1.基于Jakarta(Jakarta Multipart parser)插件的文件上传功能
2.恶意***者精心构造Content-Type的值
这个漏洞主要出现在:Struts 2.3.5 - Struts 2.3.31;Struts 2.5 - Struts 2.5.10这几个版本
漏洞说明:
Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE编号CVE-2017-5638,在使用基于Jakarta插件的文件上传功能时,有可能存在远程命令执行,导致系统被******。
漏洞编号:
CVE-2017-5638
漏洞名称:
基于 Jakarta plugin插件的Struts远程代码执行漏洞
官方评级:
高危
漏洞描述:
恶意用户可在上传文件时通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行系统命令。
漏洞利用条件和方式:
***通过Jakarta 文件上传插件实现远程利用该漏洞执行代码。
1.基于Jakarta(Jakarta Multipart parser)插件的文件上传功能
2.恶意***者精心构造Content-Type的值
漏洞影响范围:
Struts 2.3.5 - Struts 2.3.31
Struts 2.5 - Struts 2.5.10
Created by Lukasz Lenart, last modified yesterday at 01:14 PM
漏洞
插件
文件
代码
命令
恶意
功能
系统
可在
官方
条件
用户
全名
名称
回事
方式
焦点
版本
范围
话说
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
广东电脑软件开发多少钱
软件开发中的TL什么意思
html5注册用什么数据库
张掖网络安全平台作业
excel服务器做企业管理软件
石化网络安全答题
白银网络安全工程师的待遇
可以学习网络技术的书
测试中数据库重要吗
清溪租房软件开发
乌审旗网络安全宣传周活动
ntp服务器 精度
移民网络安全专业
2950服务器bios
北京聚博时代网络技术
天使之战忘记服务器
it数据库技术岗位及能力
服务器lcd显示
还原数据库时提示空间不足
什么是互联网服务器
网络技术与设备厂家
给发网络安全的信息说明什么
企业网络安全服务公司
西电图书馆数据库
如何设置word数据库域
如何用数据库判断三元催化好坏
肇庆市凯域互联网科技有限公司
云南微兔网络技术有限公司
软件开发需要哪个专业
中国老龄化数据库图片