校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

Apache Struts2 多个远程代码执行漏洞

编号:QMNUSA-2026-0211 危害等级:超危 发布日期:2026-07-25 CVE/CNVD:CVE-2023-50164 等

文件上传逻辑缺陷(路径穿越与参数污染)导致任意文件上传。Struts2 老系统在高校遗留系统中占比高,请务必排查。

受影响的产品与版本

Struts 2.0.0-2.3.37 / 2.5.0-6.3.0

修复建议

  • 升级至 2.5.33 / 6.4.0 或更高;
  • 无法升级的系统应下线或隔离;
  • 上传目录禁止执行权限。

参考链接

青苗网络安全大学校园安全服务中心

2026-07-25