只为小站
首页
域名查询
文件下载
登录
首页
安全技术
网络安全
commons-fileupload-1.3.3.zip
commons-fileupload-1.3.3.zip
上传者:
chenlei567
|
上传时间: 2021-05-14 16:00:06
|
文件大小: 60KB
|
文件类型: ZIP
jar
Apache Struts2 Commons FileUpload反序列化远程代码执行漏洞安全公告 安全公告编号:CNTA-2018-0029 2018年11月7日,国家信息安全漏洞共享平台(CNVD)收录了Apache Struts2 Commons FileUpload反序列化远程代码执行漏洞(CNVD-2016-09997,对应CVE-2016-1000031)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,厂商已发布修复漏洞的版本。 一、漏洞情况分析 Struts2是第二代基于Model-View-Controller(MVC)模型的java企业级web应用框架,成为国内外较为流行的容器软件中间件。 2018年11月5日,Apache Strust2发布最新安全公告,Apache Struts2存在远程代码执行的高危漏洞(CVE-2016-1000031),该漏洞由Tenable研究团队发现。此漏洞为FileUpload 库中的一个高危漏洞,这个库作为Apache Struts 2的一部分,被用作文件上传的默认机制。攻击者可以在未经授权的情况下,执行任意代码并可获取目标系统的所有权限。 CNVD对该漏洞的综合评级为“高危”。 二、漏洞影响范围 目前,漏洞影响的产品版本包括: Struts 2.5.12以下版本。 三、漏洞处置建议 目前,Apache公司已发布了新版本(Struts 2.5.12及以上版本,包括Commons FileUpload库的修补版本1.3.3)修复了该漏洞
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 60KB ) commons-fileupload-1.3.3.zip","children":[{"title":"commons-fileupload-1.3.3.jar <span style='color:#111;'> 68.95KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
截断牛顿法求解带约束的最优化问题
过程控制的多变量系统辨识
Greenplum分布式一键安装及卸载脚本
遗传算法数据预测源码
ichartjs官方源码以及demo还有docs文档
计算几何--算法与应用(第三版) 邓俊辉
SecureCRT 7.0 + 注册机 (亲测可用)
BP神经网络详解与实例
java知识点思维导图
部编三年级上册语文口语交际:身边的“小事”.pdf
Xshell-6.0.0204.exe
iasl-win-20210105.zip
C#仿QQ软件源码
AE实现最短路径分析
JSP网站书店项目(简单易学,适用于JAVA初学者)
sqlite源码在自己工程中的使用
Java网络编程 多点聊天chatting 服务器+客户端
胡寿松自动控制原理控第六版答案
0-9数字音频文件
Python爬虫获取电子书资源实战
HMM算法第五种实现代码
QT-SQLite数据库项目
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
网络攻防
网络安全
系统安全
其它
热门下载
基于LSTM模型的股票预测模型_python
QT自制精美Ui模板系列(一)桃子风格模板 - 二次开发专用
2019年秋招—华为硬件工程师笔试题目.pdf
cplex_studio129.win-x86-64.exe CPLEX 12.9直接安装可使用
神经·模糊·预测控制及其MATLAB实现PDF + MATLAB程序
校园网规划与设计(报告和pkt文件)
2019和2021年华为单板通用硬件笔试题及答案
VideoDownloadHelper去除120分钟时间限制-高级版.zip
cublas64_11.dll cublasLt64_11.dll cusolver64_11.dll
MPC 模型预测控制matlab仿真程序
python爬虫数据可视化分析大作业.zip
狂神说Java系列笔记.rar
matlab时频分析工具箱+安装方法+函数说明+最新版tftb.
python实现的学生信息管理系统—GUI界面版
sqlite运行所需Vc++运行环境,纯净版System.Data.SQLite.dll及SQLite.Interop.dll
最新下载
跨端动画svga大型礼物素材svga资源/直播间大型礼物含png及svga文件,无水印可测试
微软Windows内核研究内部资料
Windows内核分析资料
MTK_SP_Flash_Tool 红米机型刷机文件DA_6765_6785_6768_6873_6885_6853.bin
基于卷积神经网络的纹理识别算法(含代码)
商业银行会计学及详细讲解银行的会计业务
CDH-5.9.0-1.cdh5.9.0.p0.23-el7.parcel.tar.gz.ac
CDH-5.9.0-1.cdh5.9.0.p0.23-el7.parcel.tar.gz.ab
CDH-5.9.0-1.cdh5.9.0.p0.23-el7.parcel.tar.gz.aa
C# 语音合成程序源码(Microsoft Speech SDK 5.1支持中文语音朗读)(Winform)