
Apache Struts2フレームワークは、Java EE Webアプリケーションを開発するためのWebフレームワークです。Apache Strutsは2020年12月8日に S2-061 Struts リモートコード実行脆弱性(CVE-2020-17530)を開示しました。特定のタグなどを使用する場合、OGNL式インジェクションの脆弱性が存在する可能性があり、リモートコード実行につながり、リスクは極めて高いです。当学のApache Strutsユーザーに、早急にセキュリティ対策を講じて脆弱性攻撃を防ぐよう注意喚起します。
Apache Struts2フレームワークは、Java EE Webアプリケーションを開発するためのWebフレームワークです。Apache Strutsは2020年12月08日にS2-061 Struts リモートコード実行脆弱性(CVE-2020-17530)を開示しました。特定のタグなどを使用する場合にOGNL式インジェクション脆弱性が存在する可能性があり、それによりリモートコード実行が引き起こされ、リスクは非常に大きいです。本学のApache Strutsユーザーに、脆弱性攻撃を防ぐために早急にセキュリティ対策を講じるよう注意を促します。