[安全漏洞公告专区]【漏洞公告】CVE-2017-9805:Struts2 REST插件远程执行命令漏洞(S2-052)
2017年9月5日,Struts官方发布一个严重级别的安全漏洞,该漏洞编号为:S2-052,在一定条件下,攻击者可以利用该漏洞远程发送精心构造的恶意数据包,获取业务数据或服务器权限,存在高安全风险。具体详情如下:漏洞编号:CVE-2017-9805漏洞名称:Struts2REST插件远程执行命令漏洞(S2-052)官方评级:严重漏洞描述:当Struts2使用REST插件使用XStream的实例xs