近期,Apache Struts项目发布了关于Struts2框架的安全公告,警告用户注意一个严重的拒绝服务(DoS)漏洞,标识为CVE-2025-64775。攻击者可以利用这一漏洞,耗尽服务器的磁盘空间,进而导致应用程序崩溃或无响应。这一问题的源头在于Struts2框架处理多部分请求的 ...
Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架。 近期,网宿安全演武实验室监测到Apache Struts在特定条件下,存在文件上传漏洞(网宿评分:高危、CVSS 3.0 评分:8.1): 攻击者可以操纵文件上传参数来 ...