
Apache Struts2 프레임워크는 Java EE 웹 애플리케이션 개발을 위한 웹 프레임워크입니다. Apache Struts는 2020년 12월 08일에 S2-061 Struts 원격 코드 실행 취약점(CVE-2020-17530)을 공개했으며, 특정 태그 등을 사용하는 경우 OGNL 표현식 삽입 취약점이 발생하여 원격 코드 실행으로 이어질 수 있어 위험성이 매우 큽니다. 당교 Apache Struts 사용자분들께서는 취약점 공격을 막기 위해 가능한 한 빨리 보안 조치를 취해주시기 바랍니다.
Apache Struts2 프레임워크는 Java EE 웹 애플리케이션을 개발하기 위한 웹 프레임워크입니다. Apache Struts는 2020년 12월 8일 S2-061 Struts 원격 코드 실행 취약점(CVE-2020-17530)을 공개했습니다. 특정 태그 등을 사용하는 경우 OGNL 표현식 주입 취약점이 존재할 수 있어 원격 코드 실행으로 이어질 수 있으며, 위험도가 매우 높습니다. 우리 학교의 Apache Struts 사용자에게 가능한 한 빨리 보안 조치를 취하여 취약점 공격을 차단할 것을 당부드립니다.