Apache Struts2に深刻な脆弱性

荒浪一城
2007-09-05 21:46:01
  • このエントリーをはてなブックマークに追加

 9月4日(デンマーク時間)、SecuniaはApache Struts2にコマンドインジェクションの脆弱性が発見されたと公表した。Apache Struts2は、WebWorkをベースに改良されたWebアプリケーションフレームワーク。Apache Software Foundationの元、オープンソース(Apache License, Version 2.0)で公開されている。

 影響度は、5段階中2番目の「Highly critical」に位置づけられている。同プロダクトを利用している場合、早急にアップデートされたい。XWorkのInputバリデーションにOGNLコマンドインジェクションが可能な脆弱性がある。

 影響を受けるバージョン:

  • Apache Struts 2.x

 解決策:

  • Apache Struts 2.0.9 にアップデートすること

 同プロジェクトでは、Apache Struts2のセキュリティページを用意しており、詳細はこちらを参照されたい。

  • 新着記事
  • 特集
  • ブログ