CVE ID(CVE-2018-11776)
CVE編號:CVE-2018-11776
安全級別:中等
發布日期:2018-08-22
詳細介紹
1.漏洞描述
Apache Struts是美國阿帕奇(Apache)軟件基金會負責維護的一個開源項目,是一套用于創建企業級Java Web應用的開源MVC框架,主要提供兩個版本框架產品,Struts 1和Struts 2。Apache Struts 2是Apache Struts的下一代產品,是在Struts 1和WebWork的技術基礎上進行了合并的全新Struts 2框架,其體系結構與Struts 1差別較大。
Apache Struts 2.3版本至2.3.34版本和2.5版本至2.5.16版本中存在輸入驗證漏洞。遠程攻擊者可利用該漏洞在受影響應用程序的上下文中執行任意代碼或造成拒絕服務。
2.影響產品(系統版本 是否受影響)
銀河麒麟高級服務器操作系統 V10 SP2 不影響
銀河麒麟高級服務器操作系統 V10 SP3 不影響
銀河麒麟高級服務器操作系統(Host版)V10 不影響
銀河麒麟高級服務器操作系統 V10 HPC 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2403 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309a 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309b 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2018-11776 中等 9.8 其他
漏洞評分向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
4.修復方案
無需修復