
Apache Struts2 프레임워크는 Java EE 웹 애플리케이션 개발용 웹 프레임워크입니다. Apache Struts는 2020년 12월 8일에 S2-061 Struts 원격 코드 실행 취약점(CVE-2020-17530)을 공개했습니다. 특정 tag 등을 사용할 경우 OGNL 표현식 주입 취약점이 존재할 수 있어 원격 코드 실행으로 이어질 수 있으며, 위험성이 매우 큽니다. 본교 Apache Struts 사용자께서는 취약점 공격을 차단하기 위해 가능한 한 빨리 보안 조치를 취하시기 바랍니다.
Apache Struts2 프레임워크는 Java EE 웹 애플리케이션 개발을 위한 웹 프레임워크입니다. Apache Struts는 2020년 12월 8일 S2-061 Struts 원격 코드 실행 취약점(CVE-2020-17530)을 공개했습니다. 특정 태그 등을 사용하는 경우 OGNL 표현식 주입 취약점이 발생할 수 있으며, 이로 인해 원격 코드 실행이 가능해져 위험이 매우 큽니다. 저희 대학의 Apache Struts 사용자분들께서는 취약점 공격을 차단하기 위해 가능한 빨리 보안 조치를 취하시기 바랍니다.