多项选择题
Apache Struts官方发布公告,漏洞编号为S2-048(CVE-2017-9791),公告称Struts2和Struts1中的一个Showcase插件可能导致远程代码执行,并评价为高危漏洞。下面描述正确的有:()
A.主要受影响的Struts版本为:2.3.x
B.攻击者构造恶意字段值通过Struts2的struts2-struts1-plugin传递给目标靶机,从而实现远程代码执行,获得权限
C.客户可以停用Struts2-struts1-plugin、showcase.war插件来实现对漏洞的加固
D.该漏洞对于Windows平台上的Apache Tomcat不受影响
点击查看答案&解析
相关考题
-
多项选择题
以下有关秘钥的表述正确的是:()
A.密钥是一种硬件
B.密钥分为对称密钥与非对称密钥
C.对称密钥加密是指信息的发送方和接收方使用同一个密钥去加密和解密数据
D.非对称密钥加密需要使用不同的密钥来分别完成加密和解密操作 -
多项选择题
数据库管理员对站点操作的权限一般为:()
A.增(Create)
B.删(Retrieve)
C.改(Delete)
D.查(Update) -
多项选择题
避免密码被暴力破解的要点有:()
A.不使用弱密码
B.不使用通用性强的密码
C.使用组合复杂的密码
D.密码长度十分重要