标题:
Apache Struts 安全漏洞
(CVE-2025-68493)
Description:Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Apache Struts 2.0.0版本至2.3.37版本、2.5.0版本至2.5.33版本和6.0.0 版本至6.1.0版本在安全漏洞,该漏洞源于缺少XML验证,容易受到XML外部实体注入攻击。