Apache Struts 中存在并发执行时使用共享资源且同步不当(竞态条件)漏洞。当本地化消息格式化日期或时间参数时,应用程序范围内文本提供程序为该消息保留的格式化器会被并发处理的请求共享,缺乏隔离性,导致一个用户的值可能出现在另一个用户的响应中,或者渲染失败并表现为服务器错误。未本地化消息格式化日期或时间参数的应用不受此漏洞影响。 此漏洞影响以下 Apache Struts 版本: 2.0.0 至 2.3.37 2.5.0 至 2.5.33 6.0.0 至 6.11.0 7.0.0 至 7.3.0 建议用户升级
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Apache Software Foundation | Apache Struts | 2.0.0≤ 2.3.37 |
affected |
2.5.0≤ 2.5.33 |
affected | ||
6.0.0≤ 6.11.0 |
affected | ||
7.0.0≤ 7.3.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Struts | 2.0.0 ~ 2.3.37 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-104713 | Apache Struts REST插件无界请求体读取漏洞 | |
| CVE-2026-104712 | Apache Struts 大数请求参数渲染不当导致的拒绝服务漏洞 | |
| CVE-2026-104711 | Apache Struts RESTful 映射器 OGNL 注入漏洞 |
暂无评论