
إطار Apache Struts2 هو إطار ويب يستخدم لتطوير تطبيقات الويب بلغة Java EE. في 8 ديسمبر 2020، كشفت Apache Struts عن ثغرة تنفيذ التعليمات البرمجية عن بعد S2-061 (CVE-2020-17530)، والتي قد تؤدي إلى وجود ثغرة في حقن تعبيرات OGNL عند استخدام بعض العلامات (tags) وغيرها، مما يسبب تنفيذًا عن بعد للتعليمات البرمجية، مع مخاطر كبيرة. نذكر مستخدمي Apache Struts في جامعتنا بضرورة اتخاذ إجراءات أمنية في أقرب وقت لمنع الهجمات التي تستغل هذه الثغرة.
إطار عمل Apache Struts2 هو إطار ويب لتطوير تطبيقات Java EE. في 8 ديسمبر 2020، كشفت Apache Struts عن ثغرة تنفيذ تعليمات برمجية عن بُعد S2-061 (CVE-2020-17530)، والتي قد توجد فيها ثغرة حقن تعبير OGNL عند استخدام بعض الوسوم (tags) وما شابه، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد مع مخاطرة عالية. نذكر مستخدمي Apache Struts في مؤسستنا باتخاذ إجراءات أمنية في أقرب وقت لمنع هجمات الثغرة.