概要 2011/9/5に、Webシステムのフレームワークとして利用されているApache Struts 2.2.3.0以下に、「リモートから任意のコマンドを実行できる脆弱性 ※1」が発見され、修正情報がリリースされています。NRIセキュアでは、本脆弱性の認識と対応が適切に行われていない状況に鑑み、対策を促す目的で検証結果を公表します。 なお、2010/8/17に、今回の脆弱性に類似した、リモートから任意のコマンドを実行できる脆弱性「CVE-2010-1870 ※2,3」が公表されていますが、同様の事象を発生させるものの、今回公表のものとは別の問題ですので、注意してください。 ※1 http://struts.apache.org/2.x/docs/s2-007.html ※2 http://struts.apache.org/2.2.1/docs/s2-005.html ※3 http:/