[#] Новая уязвимость веб-сервера Apache Struts позволяет удаленно исполнять код
habrabot(difrex,1) — All
2017-09-14 07:30:05


![][1]

В веб-сервере Apache Struts [обнаружена][2] ошибка безопасности, позволяющая злоумышленникам без аутентификации осуществлять выполнение произвольного кода на уязвимой системе.

Apache Software Foundation присвоила уязвимости средний уровень опасности, однако Cisco [сообщила][3] в своем бюллетене безопасности, что ошибке подвержено множество ее продуктов. [Читать дальше →][4]

[1]: https://habrastorage.org/web/1a1/2cc/7d7/1a12cc7d7cec43a2819182b196aad80a.png
[2]: https://struts.apache.org/docs/s2-053.html
[3]: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170909-struts2-rce
[4]: https://habrahabr.ru/post/337760/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut