文件上传逻辑缺陷(路径穿越与参数污染)导致任意文件上传。Struts2 老系统在高校遗留系统中占比高,请务必排查。
受影响的产品与版本
Struts 2.0.0-2.3.37 / 2.5.0-6.3.0
修复建议
- 升级至 2.5.33 / 6.4.0 或更高;
- 无法升级的系统应下线或隔离;
- 上传目录禁止执行权限。
参考链接
青苗网络安全大学校园安全服务中心
2026-07-25
文件上传逻辑缺陷(路径穿越与参数污染)导致任意文件上传。Struts2 老系统在高校遗留系统中占比高,请务必排查。
Struts 2.0.0-2.3.37 / 2.5.0-6.3.0
青苗网络安全大学校园安全服务中心
2026-07-25