9月4日(デンマーク時間)、SecuniaはApache Struts2にコマンドインジェクションの脆弱性が発見されたと公表した。Apache Struts2は、WebWorkをベースに改良されたWebアプリケーションフレームワーク。Apache Software Foundationの元、オープンソース(Apache License, Version 2.0)で公開されている。
影響度は、5段階中2番目の「Highly critical」に位置づけられている。同プロダクトを利用している場合、早急にアップデートされたい。XWorkのInputバリデーションにOGNLコマンドインジェクションが可能な脆弱性がある。
影響を受けるバージョン:
- Apache Struts 2.x
解決策:
- Apache Struts 2.0.9 にアップデートすること
同プロジェクトでは、Apache Struts2のセキュリティページを用意しており、詳細はこちらを参照されたい。