보안 제품정보


Apache Struts2 내부 세션 상태 변경 취약점 발견 2014.05.09

취약버전 사용자 Apache Struts2 2.3.16.3 버전 업데이트해야  


[보안뉴스 김지언] 자바 웹 프로그램 구축 프레임워크 Apache Struts 2에서 취약점이 발견됐다.



영향을 받는 제품은 Apache Struts 2.0.0 부터 2.3.16.1 버전까지이며, 이를 사용하고 있을 경우 내부 세션 상태 등이 변조될 수 있다.


따라서 취약한 버전 사용자는 2.3.16.3 버전으로 업그레이드(http://struts.apache.org/release/2.3.x/docs/s2-022.html)해야 한다.


이외 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번 없이 118)를 통해 확인할 수 있다.

[김지언 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>