
O framework Apache Struts2 é um framework web usado para desenvolver aplicações web Java EE. A Apache Struts divulgou em 08 de dezembro de 2020 a vulnerabilidade de execução remota de código S2-061 Struts (CVE-2020-17530). Em determinadas circunstâncias, como no uso de certas tags, pode existir uma vulnerabilidade de injeção de expressão OGNL, resultando em execução remota de código, o que representa risco extremo. Lembramos aos usuários de Apache Struts da nossa instituição que tomem medidas de segurança o mais rápido possível para impedir ataques dessa vulnerabilidade.
O framework Apache Struts2 é um framework web para desenvolvimento de aplicações web Java EE. Em 08 de dezembro de 2020, a Apache Struts divulgou a vulnerabilidade de execução remota de código S2-061 (CVE-2020-17530), onde em certos usos de tags, etc., pode haver vulnerabilidade de injeção de expressão OGNL, resultando em execução remota de código, com grande risco. Lembramos aos usuários do Apache Struts da nossa instituição que tomem medidas de segurança o mais rápido possível para prevenir ataques de vulnerabilidade.