
Apache Struts2 — это веб-фреймворк для разработки веб-приложений на Java EE. 8 декабря 2020 года Apache Struts раскрыла уязвимость удаленного выполнения кода S2-061 Struts (CVE-2020-17530). При использовании некоторых tag и т.п. возможна уязвимость внедрения OGNL-выражений, что приводит к удаленному выполнению кода, риск крайне высок. Напоминаем пользователям Apache Struts нашего университета как можно скорее принять меры безопасности для предотвращения атак с использованием этой уязвимости.
Apache Struts2 — это веб-фреймворк для разработки веб-приложений на Java EE. 8 декабря 2020 года Apache Struts раскрыл уязвимость удаленного выполнения кода S2-061 (CVE-2020-17530). При использовании некоторых тегов и в других случаях может существовать уязвимость внедрения OGNL-выражений, что приводит к удаленному выполнению кода и представляет высокий риск. Настоятельно рекомендуем пользователям Apache Struts нашего университета как можно скорее принять меры безопасности для предотвращения атак через эту уязвимость.