Apache Software Foundation、Apache Strutsにサービス運用妨害 (DoS) の脆弱性を確認

  • 元記事:Possible DoS attack when using URLValidator
  • HP:Apache Software Foundation
  • 発表日時 2016/6/20

    Apache Strutsにサービス運用妨害 (DoS) の脆弱性が確認された。影響を受けるのはApache Struts 2.3.20 から 2.3.28.1、Apache Struts 2.5で、この脆弱性が悪用されるとURLValidatorを使用している際に攻撃者からサービス運用妨害 (DoS) 攻撃を受ける恐れがある。解決策としてStruts 2.3.29 又はStruts 2.5.1が公開されており、アップデートによりこの脆弱性は解消される。