Apache Struts2に脆弱性攻撃の恐れ、IPAが緊急勧告 - ITmedia エンタープライズ

(情報元のブックマーク数

Struts2脆弱性が存在とのこと、確認必要。

Apache Struts 2.0.0〜2.3.16に存在する脆弱性を悪用した攻撃コードの有効性が判明したとして、情報処理推進機構IPA)は4月17日、ユーザーに至急対策を講じるよう呼び掛けた。
この脆弱性はClassLoaderに起因する。細工されたリクエストをWebサーバに送りつけることでClassLoaderが不正に操作され、特定のファイルが悪用されたり、情報が流出したりする恐れがある。さらに、特定のファイルが不正に操作されることによって任意のコードが実行される可能性もある。

Apache Struts2に脆弱性攻撃の恐れ、IPAが緊急勧告 - ITmedia エンタープライズ

StrutsによるWebアプリケーションスーパーサンプル 第3版

StrutsによるWebアプリケーションスーパーサンプル 第3版

Apache Strutsアプリケーション開発入門

Apache Strutsアプリケーション開発入門

screenshot