Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Apache Struts versions 2.0.0 à 2.2.3.
Résumé
Une vulnérabilité a été corrigée dans Apache Struts. Cette vulnérabilité peut être utilisée par une personne malintentionnée distante pour injecter et exécuter des expressions OGNL (Object Graph Navigation Language).
Description
Une vulnérabilité, causée par un mauvais contrôle des données saisies par l'utilisateur, a été corrigée dans Apache Struts. Cette vulnérabilité peut être utilisée par une personne malintentionnée distante pour injecter et exécuter des expressions OGNL (Object Graph Navigation Language).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache Struts S2-007 http://struts.apache.org/2.x/docs/s2-007.html