漏洞描述 【漏洞对象】struts2 【涉及版本】Struts 2.3.5 – Struts 2.3.31 Struts 2.5 – Struts 2.5.10【漏洞描述】使用基于Jakarta插件的文件上传功能时,通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行系统命令,导致系统被黑客入侵。黑客可在服务器上执行任意命令,写入后门,从而入侵服务器,获取服务器的管理员权限,危害巨大。
相关漏洞推荐 Apache Struts2 资源释放不当漏洞 Apache Struts2 S2-067 /index.action 文件上传漏洞(CVE-2024-53677) Struts2-062 / 代码执行漏洞(CVE-2021-31805) Apache Struts2 2.0.0~2.2.3 S2-007 /user.action 命令执行漏洞(CVE-2012-0838) POC CVE-2007-4556: OpenSymphony XWork/Apache Struts2 - Remote Code Execution POC CVE-2012-0392: Apache Struts2 S2-008 RCE POC CVE-2013-1965: Apache Struts2 S2-012 RCE POC CVE-2017-12611: Apache Struts2 S2-053 - Remote Code Execution POC CVE-2017-9791: Apache Struts2 S2-053 - Remote Code Execution POC CVE-2017-9805: Apache Struts2 S2-052 - Remote Code Execution POC CVE-2018-11776: Apache Struts2 S2-057 - Remote Code Execution POC CVE-2021-31805: Apache Struts2 S2-062 - Remote Code Execution POC CVE-2007-4556: OpenSymphony XWork/Apache Struts2 - Remote Code Execution S2-001