
Apache Struts2 framework è un framework web per lo sviluppo di applicazioni web Java EE. Apache Struts il 08 dicembre 2020 ha divulgato la vulnerabilità di esecuzione remota di codice S2-061 Struts (CVE-2020-17530), in determinate condizioni come l'uso di alcuni tag potrebbe esistere una vulnerabilità di injection di espressioni OGNL, causando così esecuzione remota di codice, con un rischio elevato. Si ricorda agli utenti Apache Struts della nostra scuola di adottare tempestivamente misure di sicurezza per prevenire attacchi basati su questa vulnerabilità.
Apache Struts2 è un framework web per lo sviluppo di applicazioni Java EE. Il 8 dicembre 2020, Apache Struts ha divulgato la vulnerabilità di esecuzione remota di codice S2-061 (CVE-2020-17530). In determinate condizioni, come l'uso di alcuni tag, potrebbe esistere una vulnerabilità di injection OGNL, che consente l'esecuzione remota di codice, con rischi elevati. Si ricorda agli utenti Apache Struts della nostra università di adottare tempestivamente misure di sicurezza per prevenire attacchi basati su questa vulnerabilità.