Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
威胁报告:Apache Struts CVE-2018-11776
bugcrowd.com
| 漏洞 |
#rce
|
#vulnerability
|
#patching
|
#apache-struts
|
#cve-2018-11776
|
#ognl
摘要
Bugcrowd 发布 Apache Struts CVE-2018-11776 威胁报告:该组漏洞利用 OGNL 表达式注入实现远程代码执行,影响 Struts 2.3 与 2.5 分支,与曾致 Equifax 数据泄露的 CVE-2017-5638 同类;Bugcrowd 研究人员曾提前数月向某大型金融客户报告同类漏洞,呼吁所有用户立即打补丁。
发布时间
2018-08-23 00:00
收录时间
2026-07-04 08:06
原文 ↗
相关内容
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
OpenSSH RCE 漏洞:你需要知道的一切
(wiz.io)
PHP CGI 严重 RCE 漏洞:你需要知道的一切
(wiz.io)
CVE-2024-4040 遭在野利用:你需要知道的一切
(wiz.io)
cURL 高危漏洞 CVE-2023-38545:你需要知道的一切
(wiz.io)
Exim 严重及高危漏洞:你需要知道的一切
(wiz.io)
返回