...
目前Apache Struts 2.5.x系列低于2.5.12的版本和Apache Struts 2.3.X系列中包括2.3.36以及之前的版本默认安装存在漏洞的Commons FileUpload 库。该漏洞可导致远程攻击者利用此漏洞在运行易受攻击的Apache Struts版本的网站上获得远程代码执行能力。
struts2
...
远程代码执行漏洞对smartbi的影响性说明
Smartbi没有使用struts框架,所以并不存在‘struts2 远程代码执行漏洞’
...
...
目前Apache Struts 2.5.x系列低于2.5.12的版本和Apache Struts 2.3.X系列中包括2.3.36以及之前的版本默认安装存在漏洞的Commons FileUpload 库。该漏洞可导致远程攻击者利用此漏洞在运行易受攻击的Apache Struts版本的网站上获得远程代码执行能力。
...
Smartbi没有使用struts框架,所以并不存在‘struts2 远程代码执行漏洞’
...