注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
Apache Software Foundationは2016年6月2日に脆弱性情報 S2-033と修正版を公開しました。ここでは関連情... Apache Software Foundationは2016年6月2日に脆弱性情報 S2-033と修正版を公開しました。ここでは関連情報をまとめます。 Apache 公開情報 S2-033 Remote Code Execution can be performed when using REST Plugin with ! operator when Dynamic Method Invocation is enabled. 脆弱性概要 対象 Apache Struts2 CVE CVE-2016-3087 影響 Possible RCE 重要度 High PoC PoCは6/3時点で確認できず。 CVSS(v3) 4.3(Base) at Cisco 6.8 (base) at Redhat 発見者 Alvaro Munoz氏(@pwntester) 脆弱性情報 2016/05/31
2016/06/04 リンク