Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Apache Struts versions 2.0.0 à 2.2.3.

Résumé

Une vulnérabilité a été corrigée dans Apache Struts. Cette vulnérabilité peut être utilisée par une personne malintentionnée distante pour injecter et exécuter des expressions OGNL (Object Graph Navigation Language).

Description

Une vulnérabilité, causée par un mauvais contrôle des données saisies par l'utilisateur, a été corrigée dans Apache Struts. Cette vulnérabilité peut être utilisée par une personne malintentionnée distante pour injecter et exécuter des expressions OGNL (Object Graph Navigation Language).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation