Scutum活用ブログ
Scutum DDoS対策サービス

過去のお知らせ

Apache Struts2の脆弱性(S2-067、CVE-2024-53677)について

Apache Struts2について、外部からアクセス可能なファイルの脆弱性(S2-067、CVE-2024-53677)が新たに確認されています。

ファイルアップロード時のパラメータを操作することで悪意あるファイルのアップロードが可能となり、結果的に任意のコードが実行される恐れのある脆弱性で、影響を受けるユーザは、ベンダーの情報を確認の上で早急な対応が必要です。

Scutumでは、2023年12月10日時点で、Apache Struts2 の脆弱性(S2-066、CVE-2023-50164)の対応を行った際に本脆弱性についても防御できる状態に更新しておりました。

Apache Struts 2 Wiki
参考URL:https://cwiki.apache.org/confluence/display/WW/S2-067

※今後追加で情報が公開された場合は、再度対応を検討します。