
Le framework Apache Struts2 est un framework Web utilisé pour développer des applications réseau Java EE. Apache Struts a divulgué le 8 décembre 2020 la vulnérabilité S2-061 d’exécution de code à distance (CVE-2020-17530). Dans certaines situations, comme l'utilisation de certaines balises, une vulnérabilité d'injection d'expression OGNL peut survenir, entraînant une exécution de code à distance, ce qui présente un risque majeur. Il est rappelé aux utilisateurs d'Apache Struts de notre école de prendre rapidement des mesures de sécurité pour contrer les attaques exploitant cette vulnérabilité.
Le framework Apache Struts2 est un framework Web pour le développement d'applications réseau Java EE. Apache Struts a divulgué le 8 décembre 2020 la vulnérabilité S2-061 Struts d'exécution de code à distance (CVE-2020-17530), qui pourrait exister dans des situations comme l'utilisation de certains tags, une vulnérabilité d'injection d'expression OGNL, conduisant à une exécution de code à distance, avec un risque très élevé. Alerte aux utilisateurs d'Apache Struts de notre école pour qu'ils prennent rapidement des mesures de sécurité afin d'empêcher les attaques par cette vulnérabilité.