2022 年 4 月に、Apache Struts の、遠隔からの任意のコードが実行可能となる脆弱性が公開されています。攻撃者が脆弱性の悪用に成功した場合は、脆弱な Apache Struts が稼働しているサーバへの侵入が可能となります。ソフトウェアのアップデートにより対策して ...
Apache Struts 2 の Parameters インターセプタには、class パラメータの処理に起因して ClassLoader を不正に操作されてしまう脆弱性が存在します。 悪意あるリモートの第三者に利用された場合、Apache Struts 2 上で動作するWeb アプリケーションを一時的にサービス不能 ...
JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は12月8日、「JVNVU#96961218: Apache Struts 2における外部からアクセス可能なファイルの脆弱性(S2-066)」において、Apache Strutsに脆弱性が存在するとして、注意を呼び掛けた ...
ウェブアプリケーションフレームワーク「Apache Struts 2」の脆弱性を標的としたアクセスが26日午後より増加している。影響を受けるバージョンは、Apache Struts 2.3.20~2.3.28(2.3.20.3、2.3.24.3を除く)。 今回標的となっているのは、Apache Struts 2のDynamic Method Invocation ...
株式会社アミティエ(東京都渋谷区、代表取締役 横田 武志、以下当社)は、当社が展開しているクラウド型IPS+WAF「攻撃遮断くん」をApache Strutsの脆弱性(CVE-2014-0094)の回避策としてご利用する場合に、無償でサービスを提供します。社会を揺るがす大問題 ...
「Apache Struts 2」に関しては、ウェブアプリケーションフレームワークである性質上、外部へ公開していることも多く、脆弱性判明直後よりアップデートが未実施のサイトが狙われ、大規模な情報流出につながったケースもある。 「同2.3」系は、2011年12月に ...
Apache Struts 2の開発元であるApache Software Foundationによると、脆弱性に対する回避策として、Strutsの設定ファイルでnamespaceの値や、URLタグの“value”と“action”の値を指定することを挙げているが、可能な限り早くバージョンアップを行うことを推奨している。
「Apache Struts」の脆弱性に対する攻撃が発生している問題で、国税庁は影響を受ける複数のウェブサービスを停止した。 同庁がサービスを停止したのは、ウェブ版の「e-Taxソフト」をはじめ、「確定申告書等作成コーナー」「NISAコーナー」。これらサービス ...
この脆弱性の影響を受けることが確認された製品およびバージョンは次のとおり。 Identity Services Engine Release 3.1より前のバージョン Unified SIP Proxy Software(調査、修正中) Apache Strutsの脆弱性が修正された製品とバージョン この脆弱性が修正された製品および ...
株式会社NTTデータ先端技術は1月21日、2024年12月11日にShinsaku Nomura氏が報告した「Apache Struts 2に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性がある脆弱性(CVE-2024-53677)」についての検証記事を発表 ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する