
El framework Apache Struts2 es un framework web para desarrollar aplicaciones web Java EE. Apache Struts reveló el 8 de diciembre de 2020 la vulnerabilidad de ejecución remota de código S2-061 Struts (CVE-2020-17530), en ciertos casos como el uso de algunas etiquetas, puede existir una vulnerabilidad de inyección de expresiones OGNL, lo que provoca ejecución remota de código, con un riesgo extremo. Se recuerda a los usuarios de Apache Struts de nuestra escuela que tomen medidas de seguridad lo antes posible para prevenir ataques de esta vulnerabilidad.
Apache Struts2 es un framework web para desarrollar aplicaciones web Java EE. Apache Struts reveló el 8 de diciembre de 2020 la vulnerabilidad de ejecución remota de código S2-061 (CVE-2020-17530) en Struts. Bajo ciertas condiciones, como al usar ciertos tags, puede existir una vulnerabilidad de inyección de expresiones OGNL, lo que provoca ejecución remota de código, con un riesgo extremadamente alto. Recordamos a los usuarios de Apache Struts de nuestra escuela que tomen medidas de seguridad lo antes posible para prevenir ataques de vulnerabilidad.