关于Apache_Struts2存在XML注入漏洞的风险提示

发布时间:2026-04-07浏览次数:10

关于Apache Struts2存在XML注入漏洞

的风险提示


接有关部门通报,应用广泛的Web应用开发框架Apache Struts2被披露存在XML注入漏洞(漏洞编号:CVE-2025-68493)。攻击者利用该漏洞,可通过构造恶意的XML请求,绕过校验机制,窃取服务器敏感数据、实施服务器端请求伪造攻击,可能引发数据泄露、业务中断等严重后果。受漏洞影响的Apache Struts2版本为:Struts2.0.02.3.37(已停止维护)、Struts2.5.02.5.33(已停止维护)、Struts6.0.06.1.0Apache官方已发布安全公告修复漏洞(链接:https://cwiki.apache.org/confluence/display/WW/S2-069)。

请各单位排查受漏洞影响情况,及时升级至安全版本。如发生相关网络安全事件,应立即启动本单位的网络安全应急预案,采取有效措施将负面影响降到最低,并第一时间报告校网络安全 

特此通报。