Apache Struts 6.x < 6.11.0 / 7.x < 7.3.0 多個漏洞 (S2-072) (S2-074)

high Nessus Plugin ID 338651

概要

遠端主機上的 Apache Struts 安裝受到多個拒絕服務弱點的影響。

說明

遠端主機上安裝的 Apache Struts 版本早於 6.0.06.11.0或7.0.07.3.0早於 。因此,它會受到多個拒絕服務弱點的影響,如 S2-072 和 S2-074 公告中所述:

- 將應用程式設定為從 JSON 要求內文填入動作時,外掛程式會將該內文讀取到記憶體中,而不會限制其接受的數量。因此,單一要求可能會導致伺服器按照要求大小比例配置記憶體,耗盡堆積並拒絕向其他使用者提供服務。外掛程式對 JSON 輸入長度的可設定限制不會限制此讀取,因此降低該限制不會減少曝險。此問題僅限於 JSON 外掛程式,該外掛程式是選用元件,而不是 Struts 核心的一部分。不使用 JSON 外掛程式的應用程式不會受到影響,使用該外掛程式而不啟用 JSON 要求內文處理的應用程式也不會受到影響 (預設情況下不會啟用)。(CVE-2026-73633)

- Struts 透過當地語系化文字查詢來解決類型轉換和驗證錯誤訊息。未設定固定地區設定時,查詢地區設定會從傳入要求取得,因此未經驗證的遠端用戶端可以驅動架構的內部當地語系化文字快取成長,而不會受到限制並耗盡堆積記憶體。設定固定地區設定的應用程式不受影響。(CVE-2026-73635)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Apache Struts 6.11.0 / 7.3.0 版或更新版本。或者,套用廠商安全性公告中所述的因應措施。

另請參閱

https://cwiki.apache.org/confluence/spaces/WW/pages/444334429/S2-072

https://cwiki.apache.org/confluence/spaces/WW/pages/444334689/S2-074

Plugin 詳細資訊

嚴重性: High

ID: 338651

檔案名稱: struts_6_11_0.nasl

版本: 1.2

類型: Local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2026/8/21

已更新: 2026/8/21

組態: 啟用 Paranoid 模式

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.74

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-73633

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-73635

弱點資訊

CPE: cpe:/a:apache:struts

必要的 KB 項目: Settings/ParanoidReport, Host/OS, installed_sw/Apache Struts

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/8/1

弱點發布日期: 2026/7/28

參考資訊

CVE: CVE-2026-73633, CVE-2026-73635

IAVA: 2026-A-0858