当前位置:论坛首页 > Linux面板 > 求助

求教Apache Struts多个开放重定向漏洞(CVE-2013-2248)

发表在 Linux面板2017-11-30 10:42 [复制链接] 5 2059

系统安装的centos7,下载地址http://mirrors.aliyun.com/centos ... x86_64-DVD-1708.iso环境php7.11+apache2.4,面板升级5.40最新版
漏洞为中危级,提示为apche struts2.0.0到2.3.15版本中存在多个开放重定向漏洞。
请问管理这个漏洞应该怎么处理?
使用道具 举报 只看该作者 回复
发表于 2017-11-30 12:24:47 | 显示全部楼层
你系统自带了一个apache版本导致报这个漏洞把

输入这条命令看看
  1. rpm -qa |grep httpd
复制代码
使用道具 举报 回复 支持 反对
发表于 2017-11-30 13:21:51 | 显示全部楼层
rpm -qa |grep http
执行这条命令返回http-parser-2.7.1-5.el7_4.x86_64
删除提示有依赖
错误:依赖检测失败:
        libhttp_parser_strict.so.2()(64bit) 被 (已安裝) sssd-common-1.15.2-50.el7_4.6.x86_64 需要

请教如何处理?
使用道具 举报 回复 支持 反对
发表于 2017-11-30 14:36:25 | 显示全部楼层
yum remove wget
使用道具 举报 回复 支持 反对
发表于 2017-11-30 15:02:57 | 显示全部楼层
rpm -e  http-parser-2.7.1-5.el7_4.x86_64  --nodeps
我之后用这条命令删除了这个文件,可还是提示有这个漏洞
使用道具 举报 回复 支持 反对
发表于 2017-11-30 15:47:43 | 显示全部楼层

您好,这个是删除什么?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表