Apache Struts < 7.3.0 多個漏洞 (S2-070) (S2-071)

medium Nessus Plugin ID 338628

概要

遠端主機上的 Apache Struts 安裝受到 JSON 外掛程式中多個弱點的影響。

說明

遠端主機上安裝的 Apache Struts 版本為 7.2.1。因此,它會受到 JSON 外掛程式中多個弱點的影響,如 S2-070 和 S2-071 公告中所述:

- 保存每個要求剖析狀態的 JSON 外掛程式元件可以在並行要求之間共用,而不是一次由單一要求使用。因為該狀態不是隔離的,所以與一個要求相關聯的資料可以在另一個要求中變得可觀察,而且設定的剖析限制可能無法如預期般強制執行。只有來自 JSON 要求內文的動作母體會受到影響,預設情況下不會啟用。不使用 JSON 外掛程式的應用程式不會受到影響。(CVE-2026-73631)

- 保留每個回應序列化狀態的 JSON 外掛程式元件可以在並行要求之間共用,而不是一次由單一要求使用。因為該狀態不是隔離的,所以與一個要求相關聯的回應資料可以在另一個要求中變得可觀察。只有 JSON 攔截器的 SMD / JSON-RPC 處理會受到影響,預設情況下不會啟用。json 結果類型不受影響,因為每個要求都會使用個別的寫入器。(CVE-2026-73632)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Apache Struts 7.3.0 或更新版本。或者,對於 ,停用 CVE-2026-73632JSON 攔截器上的 SMD 支援,如供應商的安全公告中所述。

另請參閱

https://cwiki.apache.org/confluence/spaces/WW/pages/444334417/S2-070

https://cwiki.apache.org/confluence/spaces/WW/pages/444334419/S2-071

Plugin 詳細資訊

嚴重性: Medium

ID: 338628

檔案名稱: struts_S2-070.nasl

版本: 1.3

類型: Local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2026/8/21

已更新: 2026/8/28

組態: 啟用 Paranoid 模式

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 1.2

百分位數: 0.01

CVSS v2

風險因素: Medium

基本分數: 4

時間性分數: 3

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2026-73631

CVSS v3

風險因素: Medium

基本分數: 4.3

時間性分數: 3.8

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-73632

弱點資訊

CPE: cpe:/a:apache:struts

必要的 KB 項目: Host/OS, installed_sw/Apache Struts, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/1

弱點發布日期: 2026/7/28

參考資訊

CVE: CVE-2026-73631, CVE-2026-73632

IAVA: 2026-A-0858