
Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,风险极大。提醒我校Apache Struts用户尽快采取安全措施阻止漏洞攻击。
Apache Struts2 est un framework Web pour le développement d'applications réseau Java EE. Apache Struts a divulgué le 08 décembre 2020 la vulnérabilité S2-061 Struts d'exécution de code à distance (CVE-2020-17530). Dans certaines conditions d'utilisation de certaines balises, une vulnérabilité d'injection d'expression OGNL peut exister, entraînant une exécution de code à distance, avec un risque extrêmement élevé. Les utilisateurs d'Apache Struts de notre établissement sont invités à prendre dès que possible des mesures de sécurité pour prévenir les attaques exploitant cette vulnérabilité.