首页>>发展中心>>教育信息化>>参考资料>>关于Apache Struts2远程代码执行漏洞的预警通报
关于Apache Struts2远程代码执行漏洞的预警通报
发布时间:2022-04-15   点击:   来源:原创   发布者:陈慧霖

    据有关部门通报,Apache Struts2 存在远程代码执行漏洞(漏洞编号:CVE-2021-31805)。漏洞(CVE-2021-31805)是由于对漏洞(CVE-2020-17530)的修复不完整造成的。当前官方已发布安全版本修复漏洞,建议受影响用户及时更新至 Apache Struts2.5.30 以上版本。详细信息如下:https://{域名已经过期}/download.cgi,建议受影响用户及时更新至最新版本,建议各单位在确保安全的前提尽快参考缓解方案阻止漏洞攻击。

附件
    关闭窗口
    打印文档