「Apache Struts 2」にリモートより攻撃可能な脆弱性 - 「Struts 1 Plugin」利用時に影響
ウェブアプリケーションフレームワーク「Apache Struts 2」の特定条件下で、リモートより攻撃が可能となるあらたな脆弱性が明らかとなった。

「同2.3」において「Struts 1 Plugin」を利用している場合に影響を受ける脆弱性「CVE-2017-9791」があらたに判明したもの。
開発チームは、セキュリティアドバイザリ「S2-048」を公開。脆弱性の重要度を「高(high)」とレーティングしている。
同プラグインは、「Struts 1 Action」を「Apache Struts 2」の環境下で利用するために提供されているが、入力値のチェックに問題があり、リモートよりコードを実行されるおそれがあるという。すでに実証コード(PoC)がインターネット上に公開されている。
7月8日の時点で修正版は提供されておらず、開発チームでは対策として、「ActionMessage」クラスに対してメッセージを渡す際、値を直接渡すのではなく、リソースキーを用いるよう求めている。
(Security NEXT - 2017/07/09 )
ツイート
PR
関連記事
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
「OpenStack」の認証ミドルウェアに脆弱性 - 権限昇格やなりすましのおそれ
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
