
Das Apache-Struts2-Framework ist ein Web-Framework zur Entwicklung von Java-EE-Webanwendungen. Apache Struts hat am 08. Dezember 2020 die Schwachstelle S2-061 Struts Remote Code Execution (CVE-2020-17530) offengelegt. Bei der Verwendung bestimmter Tags u. a. kann eine OGNL-Expression-Injection-Schwachstelle bestehen, die zu Remote Code Execution führen kann und ein extrem hohes Risiko darstellt. Wir erinnern die Apache-Struts-Benutzer unserer Hochschule daran, so schnell wie möglich Sicherheitsmaßnahmen zu ergreifen, um Angriffe über diese Schwachstelle zu verhindern.
Das Apache Struts2-Framework ist ein Web-Framework für die Entwicklung von Java EE-Webanwendungen. Am 08. Dezember 2020 offenbarte Apache Struts die Sicherheitslücke S2-061 zur Remote Code Execution (CVE-2020-17530). Bei der Verwendung bestimmter Tags usw. kann es zu einer OGNL-Ausdruck-Injection-Schwachstelle kommen, die zu Remote Code Execution führt und ein sehr hohes Risiko darstellt. Wir erinnern unsere Apache Struts-Benutzer daran, so schnell wie möglich Sicherheitsmaßnahmen zu ergreifen, um Angriffe zu verhindern.