
Apache Struts2フレームワークは、Java EE Webアプリケーションを開発するためのWebフレームワークです。Apache Strutsは2020年12月8日にS2-061 Strutsリモートコード実行脆弱性(CVE-2020-17530)を開示しました。特定のtagなどを使用する場合、OGNL式インジェクションの脆弱性が存在する可能性があり、リモートコード実行を引き起こすため、リスクは極めて高いです。本学のApache Strutsユーザーに、脆弱性攻撃を防ぐため早急にセキュリティ対策を講じるよう注意喚起します。
Apache Struts2フレームワークは、Java EE Webアプリケーションを開発するためのWebフレームワークです。Apache Strutsは2020年12月8日に、S2-061 Struts リモートコード実行脆弱性(CVE-2020-17530)を公開しました。特定のタグなどを使用する場合にOGNL式インジェクションの脆弱性が存在する可能性があり、それによりリモートコード実行が引き起こされる可能性があり、リスクは非常に高いです。当校のApache Strutsユーザーには、早急にセキュリティ対策を講じて脆弱性攻撃を防ぐよう注意を促します。