
包:
com.opensymphony:xworkorg.apache.struts.xwork:xwork-coreorg.apache.struts:struts2-core描述:
Apache Struts 中存在XML验证缺失漏洞。此问题影响以下Apache Struts版本:从2.0.0到2.2.1之前;以及从2.2.1到6.1.0。建议用户升级到修复了此问题的6.1.1版本。
参考链接:
时间线:
严重等级: 高
CVSS总体评分: 8.1 / 10
CVSS v3 基本指标:
CVSS向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
EPSS评分: 0.126% (第33百分位)
CVE ID: CVE-2025-68493
GHSA ID: GHSA-qcfc-hmrc-59x7
源代码: apache/strutsFINISHED
glyoVzOLZA9nMhz/bDHDAWzfRfZ0dSZtQUalpUyOmxe7SWb4ZTieJ6DsmdD/Q2u/pCJEyAdD2tpsQs7qWUmmIw==
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。