The Apache Software Foundationが提供するApache Struts 2には、ファイルアップロード処理に不備(CVE-2024-53677)が存在し、ファイルアップロード時のパラメータが細工された場合、悪意のあるファイルをアップロードされ、任意のコードが実行される可能性がある。
「Apache Struts」にあらたな脆弱性が明らかになったとして、開発チームはセキュリティアドバイザリを公開した。脆弱性を修正するアップデートを提供している。 「同6.1.0」および以前のバージョンに、設定ファイル「XWork」の解析処理に起因するXML外部実体 ...
オープンソースのウェブアプリケーションフレームワーク「Apache Struts」の旧バージョンに脆弱性が存在しているが、認知や対応が進んでいないとしてNRIセキュアテクノロジーズがアップデートを呼びかけている。 同社によれば、「同2.2.3.0」および以前の ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月12日、Apache ...