我正在linux主机上运行一个java 3.2应用程序(Spring3.2)。linux主机容易受到ShellShock漏洞的攻击。
有人能利用我网站上的这个漏洞吗?
发布于 2014-09-29 05:56:11
这很难回答,因为这里没有人知道您的应用程序是如何构建的。
只要您没有执行(直接或间接)任何系统命令,您的应用程序就应该保存。
只有在应用程序之外的shell中执行命令(直接或间接)时才会有风险。
如果您执行用户输入的shell命令(直接或间接),则此风险非常高,因为您的系统很容易受到攻击。
在Java应用程序中执行shell命令是非常不寻常的,而且几乎在所有情况下都不需要。
https://security.stackexchange.com/questions/68534
复制相似问题