2024-04-20 07:25 (토)
아파치 스트러츠2 원격 코드 실행 취약점…주의
상태바
아파치 스트러츠2 원격 코드 실행 취약점…주의
  • 길민권 기자
  • 승인 2017.07.12 11:16
이 기사를 공유합니다

Cybersecurity-1.jpg
아파치 스트러츠(Apache Struts)에서 임의 코드 실행이 가능한 취약점이 발견됐다. 취약한 버전을 사용 중인 서버 담당자는 악성코드 감염 등 위험이 있어 최신 버전으로 업데이트해야 한다.

Struts2에서 제공하는 웹 애플리케이션 Showcase의 SaveGangsterAction 페이지에서 ActionMessages.class를 통해 특정 입력 값을 처리할 때 원격 코드 실행을 가능하게 하는 취약점(CVE-2017-9791)이다.

◇참고사이트
-https://cwiki.apache.org/confluence/display/WW/S2-048
-https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.10.1

★정보보안 대표 미디어 데일리시큐!★


■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★