• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

或使用浏览器微信授权登录

微信授权登录

也可以使用账号密码登录

账号密码登录

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计62303条
首页 资讯 关于Apache Struts 2存在XML注入漏洞的风险提示

关于Apache Struts 2存在XML注入漏洞的风险提示

近期,应用广泛的 Web 应用开发框架 Apache Struts2 被披露存在 XML 注入漏洞(漏洞编号:CVE-2025-68493)。攻击者利用该漏洞,可通过构造恶意的 XML 请求,绕过校验机制,窃取服务器敏感数据、实施服务器端请求伪造攻击,可能引发数据泄露、业务中断等严重后果。受漏洞影响的 Apache Struts2 版本为:Struts2.0.0 至 2.3.37(已停止维护)、Struts2.5.0 至 2.5.33(已停止维护)、Struts6.0.0 至 6.1.0。Apache 官方已发布安全公告修复漏洞(链接:https://cwiki.apache.org/confluence/display/WW/S2-069)。

请各用户对使用该框架的系统及时升级版本修复漏洞,做好网络安全加固,消除风险隐患。

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3