
Das Apache Struts2 Framework ist ein Web-Framework zur Entwicklung von Java EE Webanwendungen. Apache Struts legte am 08. Dezember 2020 die S2-061 Struts Remote Code Execution Schwachstelle (CVE-2020-17530) offen. Unter bestimmten Bedingungen, wie der Verwendung bestimmter Tags, kann eine OGNL-Expression-Injection-Schwachstelle bestehen, die zu Remote Code Execution führen kann, was ein erhebliches Risiko darstellt. Wir empfehlen allen Apache Struts-Benutzern, schnellstmöglich Sicherheitsmaßnahmen zu ergreifen, um Angriffe auf diese Schwachstelle zu verhindern.
Das Apache Struts2-Framework ist ein Webframework zur Entwicklung von Java EE-Webanwendungen. Apache Struts hat am 8. Dezember 2020 die Sicherheitslücke S2-061 zur Remote Code Execution (CVE-2020-17530) offengelegt. Unter bestimmten Bedingungen, wie der Verwendung einiger Tags, kann eine OGNL-Expression-Injection-Schwachstelle auftreten, die zu Remote Code Execution führt – ein sehr hohes Risiko. Wir empfehlen allen Apache Struts-Anwendern unserer Institution, umgehend Sicherheitsmaßnahmen zu ergreifen, um Angriffe über diese Schwachstelle zu verhindern.