【发布时间】:2018-09-15 21:44:33
【问题描述】:
最近我做了一些漏洞扫描并遇到了一些问题。一个关键问题是代码评估 (Apache Struts),即攻击者可以在系统上执行任意 Apache Struts 代码。攻击者也可能能够执行任意系统命令。它还提供了一些解决方案,例如不接受来自最终用户的输入,这些输入将直接解释为源代码。如果这是业务需求,请通过删除任何可直接解释为 Apache Struts 源的数据来验证应用程序的所有输入 代码。
谁能帮我解决这类问题,因为我无法解决这个问题?
【问题讨论】:
标签: security