TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Apache Struts 2

Apache Struts2 (まとめ)

【目次】 リスト 【脆弱性リスト】 CVE 【Apache Struts2】 記事 【ニュース】 【ブログ】 【公開情報】 【Exploit Code】 関連情報 【関連まとめ記事】 リスト 【脆弱性リスト】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2007/08/27 20…

「Apache Struts」の脆弱性、一部Cisco製品にも影響

【ニュース】 ◆「Apache Struts」の脆弱性、一部Cisco製品にも影響 (Security NEXT, 2023/12/20) https://www.security-next.com/152085 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆Apache Struts2 (まとめ) https://vul.hatenadiary.com/e…

CVE-2023-50164 (まとめ)

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/12/07 2023/12/04 CVE-2023-50164 NVD ベンダー 9.8(NVD) CWE-552 外部からアクセス可能なファイルまたはディレクトリ 【ニュース】 ◆Apache Strutsにリモートコード実行の脆弱性…

Apache Strutsにリモートコード実行の脆弱性、速やかに更新を

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/12/07 2023/12/04 CVE-2023-50164 NVD ベンダー 9.8(NVD) CWE-552 外部からアクセス可能なファイルまたはディレクトリ 【ニュース】 ◆Apache Strutsにリモートコード実行の脆弱性…

CVE-2023-41835 (まとめ)

【ニュース】 ◆「Apache Struts」にサービス拒否の脆弱性 - 修正版が公開 (Security NEXT, 2023/09/20) https://www.security-next.com/149571 ⇒ https://vul.hatenadiary.com/entry/2023/09/20/000000 【関連まとめ記事】◆全体まとめ ◆アプリケーション (ま…

「Apache Struts」にサービス拒否の脆弱性 - 修正版が公開

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/09/13 2023/09/04 CVE-2023-41835 NVD Apache Request Rejected https://jvndb.jvn.jp/ja/cwe/.html 【ニュース】 ◆「Apache Struts」にサービス拒否の脆弱性 - 修正版が公開 (Se…

「Apache Struts」にサービス拒否の脆弱性 - アップデートが公開

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/06/14 2023/05/28 CVE-2023-34149 NVD S2-064 6.5(NVD)4.3(Apache)) CWE-770 制限またはスロットリング無しのリソースの割り当て 2023/06/14 2023/06/04 CVE-2023-34396 NVD S2-0…

Apache Struts 2に脆弱性、最新版への更新を推奨

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2020/08/13 2018/11/14 CVE-2019-0230 NVD s2-059 9.8(NVD) CWE-1321 オブジェクトのプロトタイプ属性の不適切な変更 2020/08/13 2018/11/14 CVE-2019-0233 NVD s2-060 7.5(NVD) CWE-2…

「Apache Struts 2」の新たな脆弱性を悪用するPoCコード、セキュリティ企業が発見

【ニュース】 ◆「Apache Struts 2」の新たな脆弱性を悪用するPoCコード、セキュリティ企業が発見 (@IT, 2018/08/30 08:00) http://www.atmarkit.co.jp/ait/articles/1808/30/news050.html

Apache Strutsの脆弱性突く概念実証コード、PythonスクリプトがGitHubに

【ニュース】 ◆Apache Strutsの脆弱性突く概念実証コード、PythonスクリプトがGitHubに (マイナビニュース, 2018/08/28 15:40) https://news.mynavi.jp/article/20180828-684888/

「Apache Struts 2」にリモートコード実行を可能にする脆弱性--パッチの適用を

【ニュース】 ◆「Apache Struts 2」にリモートコード実行を可能にする脆弱性--パッチの適用を (ZDNet, 2018/08/23 11:40) https://japan.zdnet.com/article/35124441/

Apache Struts2 の脆弱性対策について(CVE-2018-11776)(S2-057)

【公開情報】 ◆Apache Struts2 の脆弱性対策について(CVE-2018-11776)(S2-057) (IPA, 2018/08/23) https://www.ipa.go.jp/security/ciadr/vul/20180823-struts.html

「Apache Struts 2」の脆弱性を悪用した攻撃コードが出回る、早急に修正版へのアップデートを

【ニュース】 ◆「Apache Struts 2」の脆弱性を悪用した攻撃コードが出回る、早急に修正版へのアップデートを (Internet Watch, 2018/08/23 14:49) https://internet.watch.impress.co.jp/docs/news/1139364.html

Apache Struts 2に脆弱性、充分なテストの上バージョンアップを - JPCERT/CC

【ニュース】 ◆Apache Struts 2に脆弱性、充分なテストの上バージョンアップを - JPCERT/CC (マイナビニュース, 2018/08/23 15:12) https://news.mynavi.jp/article/20180823-682882/

「Apache Struts 2」に深刻な脆弱性 - 悪用容易で攻撃ツールなど出回るおそれも

【ニュース】 ◆「Apache Struts 2」に深刻な脆弱性 - 悪用容易で攻撃ツールなど出回るおそれも (Security NEXT, 2018/08/23) http://www.security-next.com/097131

CVE-2018-11776 Detail

【ニュース】 ◆CVE-2018-11776 Detail (NIST, 2018/08/23) https://nvd.nist.gov/vuln/detail/CVE-2018-11776

Apache Struts CVE-2018-11776 Remote Code Execution Vulnerability

【公開情報】 ◆Apache Struts CVE-2018-11776 Remote Code Execution Vulnerability (Security Focus) https://www.securityfocus.com/bid/105125

Apache Struts 2 の脆弱性 (S2-057) に関する注意喚起

【注意喚起】 ◆Apache Struts 2 の脆弱性 (S2-057) に関する注意喚起 (JPCERT/CC, 2018/08/23) https://www.jpcert.or.jp/at/2018/at180036.html

CVE-2018-11776 (まとめ)

【公開情報】 ◆S2-057 (Apache, 2018/08/22) https://cwiki.apache.org/confluence/display/WW/S2-057 ◆CVE-2018-11776 Detail (NIST, 2018/08/23) https://nvd.nist.gov/vuln/detail/CVE-2018-11776 ◆Apache Struts CVE-2018-11776 Remote Code Execution V…

Semmle Discovers Critical Remote Code Execution Vulnerability in Apache Struts (CVE-2018-11776)

【公開情報】 ◆Semmle Discovers Critical Remote Code Execution Vulnerability in Apache Struts (CVE-2018-11776) (Semmle, 2018/08/22) https://semmle.com/news/apache-struts-CVE-2018-11776

S2-057

【公開情報】 ◆S2-057 (Apache, 2018/08/22) https://cwiki.apache.org/confluence/display/WW/S2-057

Apache Strutsに脆弱性、アップデート推奨

【ニュース】 ◆Apache Strutsに脆弱性、アップデート推奨 (マイナビニュース, 2017/12/08 10:59) https://news.mynavi.jp/article/20171208-552708/

「Apache Struts 2」の更新版公開、複数の脆弱性に対処

【ニュース】 ◆「Apache Struts 2」の更新版公開、複数の脆弱性に対処 (ITmedia, 2017/12/06 13:00) Struts 2.5.14までのバージョンに脆弱性があり、不正なリクエストを使ってサービス妨害(DoS)攻撃を仕掛けられる恐れがある http://www.itmedia.co.jp/ent…

「Apache Struts 2」の「RESTプラグイン」に脆弱性 - DoS攻撃受けるおそれ

【ニュース】 ◆「Apache Struts 2」の「RESTプラグイン」に脆弱性 - DoS攻撃受けるおそれ (Security NEXT, 2017/12/04) http://www.security-next.com/088114

OracleやCisco、Apache Strutsの脆弱性に関する臨時セキュリティ情報を公開

【ニュース】 ◆OracleやCisco、Apache Strutsの脆弱性に関する臨時セキュリティ情報を公開 (ITmedia, 2017/09/28 08:45) 米Oracleや米Ciscoが臨時のセキュリティ情報を公開。Apache Strutsの脆弱性に対処した http://www.itmedia.co.jp/enterprise/articles/…

An exploit for Apache Struts CVE-2017-9805

【公開情報】 ◆An exploit for Apache Struts CVE-2017-9805 (mazen160) https://github.com/mazen160/struts-pwn_CVE-2017-9805

Apache Struts に新たな脆弱性「CVE-2017-9805」。企業は直ちに更新プログラムの適用を。

【ブログ】 ◆Apache Struts に新たな脆弱性「CVE-2017-9805」。企業は直ちに更新プログラムの適用を。 (Trendmicro, 2017/09/08) http://blog.trendmicro.co.jp/archives/15842

CVE-2017-9805 (S2-052) - 脆弱性調査レポート

【公開情報】 ◆CVE-2017-9805 (S2-052) - 脆弱性調査レポート (SoftBank Technology, 2017/09/08) https://www.softbanktech.jp/information/2017/20170908-01/

深刻な脆弱性で「Apache Struts 2.3」系もアップデート - 緩和策も

【ニュース】 ◆深刻な脆弱性で「Apache Struts 2.3」系もアップデート - 緩和策も (Security NEXT, 2017/09/07) http://www.security-next.com/085579

Apache Struts2 の脆弱性対策について(CVE-2017-9805)(S2-052)

【公開情報】 ◆Apache Struts2 の脆弱性対策について(CVE-2017-9805)(S2-052) (IPA, 2017/09/07) https://www.ipa.go.jp/security/ciadr/vul/20170906-struts.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022