
El framework Apache Struts2 es un framework web para el desarrollo de aplicaciones web Java EE. Apache Struts reveló el 8 de diciembre de 2020 la vulnerabilidad de ejecución remota de código S2-061 Struts (CVE-2020-17530), que, al utilizar ciertos tags, puede presentar una vulnerabilidad de inyección de expresiones OGNL, lo que provoca ejecución remota de código y conlleva un riesgo extremo. Se recuerda a los usuarios de Apache Struts de nuestra universidad que adopten medidas de seguridad lo antes posible para prevenir los ataques de esta vulnerabilidad.
Apache Struts2 es un framework web para el desarrollo de aplicaciones web Java EE. Apache Struts reveló el 8 de diciembre de 2020 la vulnerabilidad de ejecución remota de código S2-061 de Struts (CVE-2020-17530). Bajo ciertas condiciones, como el uso de determinados tags, puede existir una vulnerabilidad de inyección de expresiones OGNL que provoque la ejecución remota de código, lo que representa un riesgo extremo. Se recuerda a los usuarios de Apache Struts de nuestra institución que adopten medidas de seguridad lo antes posible para prevenir ataques que exploten esta vulnerabilidad.