
Le framework Apache Struts2 est un framework web pour le développement d'applications réseau Java EE. Apache Struts a divulgué le 08 décembre 2020 la vulnérabilité d'exécution de code à distance S2-061 Struts (CVE-2020-17530), qui peut présenter une vulnérabilité d'injection d'expression OGNL lors de l'utilisation de certaines balises, etc., entraînant une exécution de code à distance, avec un risque extrême. Nous rappelons aux utilisateurs d'Apache Struts de notre école de prendre rapidement des mesures de sécurité pour empêcher les attaques par cette vulnérabilité.
Apache Struts2 est un framework Web pour le développement d'applications réseau Java EE. Apache Struts a divulgué le 08 décembre 2020 la vulnérabilité S2-061 Struts d'exécution de code à distance (CVE-2020-17530). Dans certaines conditions d'utilisation de certaines balises, une vulnérabilité d'injection d'expression OGNL peut exister, entraînant une exécution de code à distance, avec un risque extrêmement élevé. Les utilisateurs d'Apache Struts de notre établissement sont invités à prendre dès que possible des mesures de sécurité pour prévenir les attaques exploitant cette vulnérabilité.