Apache Struts2に深刻な脆弱性
荒浪一城
2007/09/05 21:46
9月4日(デンマーク時間)、SecuniaはApache Struts2にコマンドインジェクションの脆弱性が発見されたと公表した。Apache Struts2は、WebWorkをベースに改良されたWebアプリケーションフレームワーク。Apache Software Foundationの元、オープンソース(Apache License, Version 2.0)で公開されている。
9月4日(デンマーク時間)、SecuniaはApache Struts2にコマンドインジェクションの脆弱性が発見されたと公表した。Apache Struts2は、WebWorkをベースに改良されたWebアプリケーションフレームワーク。Apache Software Foundationの元、オープンソース(Apache License, Version 2.0)で公開されている。
影響度は、5段階中2番目の「Highly critical」に位置づけられている。同プロダクトを利用している場合、早急にアップデートされたい。XWorkのInputバリデーションにOGNLコマンドインジェクションが可能な脆弱性がある。
影響を受けるバージョン:
- Apache Struts 2.x
解決策:
- Apache Struts 2.0.9 にアップデートすること
同プロジェクトでは、Apache Struts2のセキュリティページを用意しており、詳細はこちらを参照されたい。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- 昨日のトップ記事
- 2日前
- 3日前
- 4日前
- 5日前
- ホワイトペーパー
- 話題のタグ
iPhone 3G
Adobe
プロジェクト管理
脆弱性
Internet Explorer
Firefox 3
リファレンス
Python
仮想化ソフトウェア
Ajax
オープンソース
Google
ブラウザ
携帯電話機
CSS
Windows
Tips
RIA
Safari
Java
モバイル
Firefox
PHP
SOA
Off Topic
Webアプリケーション開発
Mac OS X
ソフトウェア開発
Database
iPhone
Webデザイン
入門
JavaScript
開発環境
Linux
Flash
HTML
デザイン
ユーザーインタフェース
Apple
Webサービス
iPod touch
プログラミング言語
データベース
UI
server
Mozilla
小技
仮想化
レビュー
話題のタグを見る »
iPhoneでQRコードの読み取りを試す、しかし
Oracle VM Managerで仮想マシンを動かす
グルジアに渡ったカメラマンの全記録--大国に翻弄される人々の息遣い
iPod touchで音声通話が可能に--Fringを早速試す
Mozilla Labs、Firefoxで地理情報を認識活用できるプラグイン「Geode」を正式発表
DelphiのパフォーマンスをDelphiで改善:エンバカデロの製品戦略
社内政治を生き抜くための教訓10箇条
iPhoneでVoIP--Fringを早速試す
Firefox 3のブックマーク構造を理解しよう
Techno Exchange
これからの時代のセキュリティ対策
エンタメCGM「gooメーカー☆メーカー」
グリーンITの第一歩は見える化です
ZDNet Japan Green IT
ERPパッケージの導入を成功させるコツ