非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

威胁报告:Apache Struts CVE-2018-11776

摘要

Bugcrowd 发布 Apache Struts CVE-2018-11776 威胁报告:该组漏洞利用 OGNL 表达式注入实现远程代码执行,影响 Struts 2.3 与 2.5 分支,与曾致 Equifax 数据泄露的 CVE-2017-5638 同类;Bugcrowd 研究人员曾提前数月向某大型金融客户报告同类漏洞,呼吁所有用户立即打补丁。
发布时间
收录时间

原文 ↗

相关内容

返回