Copyright ©2026 Sanwa Comtec KK. All rights reserved.
Apache Struts 2 RESTプラグインの脆弱性に関する注意喚起
2016.06.23 岡山 大
RELATED POST関連記事
おすすめ資料
目次
2016.06.23 岡山 大
Apache Struts 2 のRESTプラグインに脆弱性が検出され、各セキュリティ機関から、注意喚起が行われています。
REST Plugin を使用した、Apache Struts 上のアプリケーションでは、細工したHTTPリクエストを送信することで、リモートから任意のコードを実行することが可能となり、検証で攻撃が成功したことも報告されています。
脆弱性の影響は、Apache Struts 2.3.20 から 2.3.28.1 までとなります。
該当するバージョンをご利用の場合には、速やかに2.3.29の最新のバージョンにアップグレードを行うことが推奨されています。
参照:
Apache Struts 2 の脆弱性 (S2-037) に関する注意喚起
https://www.jpcert.or.jp/at/2016/at160027.html