Apache Struts命令注入漏洞CVE-2025-62809技术分析

本文详细解析Apache Struts框架中的命令注入漏洞CVE-2025-62809,包括漏洞时间线、受影响产品、解决方案及漏洞评分等信息。该漏洞已被标记为拒绝状态,无需采取修复措施。

CVE-2025-62809 - Apache Struts命令注入

概述

漏洞时间线

描述

拒绝原因:未使用

信息

发布日期:2025年10月23日 03:15
最后修改:2025年10月23日 03:15
远程利用:否
来源:psirt@fortinet.com

受影响产品

以下产品受CVE-2025-62809漏洞影响。即使cvefeed.io知晓受影响产品的确切版本,以下表格中也不显示该信息。

无受影响产品记录

总计受影响供应商:0
产品数量:0

解决方案

此漏洞已被拒绝,没有修复计划。

无需对此漏洞采取任何措施

GitHub概念验证利用

我们扫描GitHub仓库以检测新的概念验证利用。以下列表是在GitHub上发布的最新公共利用和概念验证集合(按最近更新排序)。

由于可能的性能问题,结果限制为前15个仓库。

相关新闻

以下列表提到了CVE-2025-62809漏洞的文章。

由于可能的性能问题,结果限制为前20篇新闻文章。

漏洞历史记录

以下表格列出了CVE-2025-62809漏洞随时间的变化。

漏洞历史记录详细信息可用于了解漏洞的演变,并识别可能影响漏洞严重性、可利用性或其他特征的最新变化。

CVE拒绝
由psirt@fortinet.com
2025年10月23日

操作 类型 旧值 新值
- - - -

新CVE接收
由psirt@fortinet.com
2025年10月23日

操作 类型 旧值 新值
添加 描述 - 拒绝原因:未使用

EPSS评分历史

EPSS是对未来30天内观察到利用活动的概率的每日估计。下图显示了该漏洞的EPSS评分历史。

漏洞评分详情

此漏洞无CVSS指标可用

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计