
Il framework Apache Struts2 è un framework Web per lo sviluppo di applicazioni di rete Java EE. Apache Struts ha divulgato l'8 dicembre 2020 la vulnerabilità di esecuzione remota di codice Struts S2-061 (CVE-2020-17530); in presenza di determinate condizioni, come l'utilizzo di alcuni tag, potrebbe sussistere una vulnerabilità di injection di espressioni OGNL, che può causare l'esecuzione remota di codice, con un rischio estremamente elevato. Si ricorda agli utenti di Apache Struts della nostra scuola di adottare quanto prima misure di sicurezza per prevenire gli attacchi legati a questa vulnerabilità.
CVE-2020-17530 Apache Struts2 è un framework web per lo sviluppo di applicazioni web Java EE. Apache Struts ha divulgato l'8 dicembre 2020 la vulnerabilità di esecuzione remota di codice S2-061 Struts (CVE-2020-17530), che potrebbe presentare una vulnerabilità di iniezione di espressioni OGNL in determinate condizioni come l'uso di alcuni tag, causando esecuzione remota di codice, con un rischio molto elevato. Ricordiamo agli utenti di Apache Struts della nostra organizzazione di adottare prontamente misure di sicurezza per prevenire attacchi alla vulnerabilità.