2017年03月08日 | 分类:
安全 | 作者:
hucker | 评论:
0条评论 | 浏览:2813
Struts2是当今最出色的J2EE框架之一,目前多数公司企业依然大面积使用其作为电商,金融等项目的底层框架。 近期,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现Struts2存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危风险。 该漏洞是基于Jakarta...
2017年02月04日 | 分类:
安全 | 作者:
hucker | 评论:
0条评论 | 浏览:1519
WordPress是一个以PHP和MySQL为平台的自由开源的博客软件和内容管理系统,至少有1800万个网站使用该系统。在4.7.0版本后,RESTAPI插件的功能被集成到WordPress中,由此也引发了一些安全性问题。WordPressRESTAPI内容注入/权限提升漏洞于1月22日被安全公司Sucuri研究员Marc-AlexandreMontpas发现并告知WordPress。经过WordPress紧急修复,于1月26日发...