以下是JVN公开的Apache Struts漏洞的报道。
・JVN JVN#03188560 在Apache Struts 1中可以操作内存中组件的漏洞
https://jvn.jp/jp/JVN03188560/index.html(日语)
・JVN JVN#65044642 在Apache Struts 1中有关输入值验证功能的漏洞
https://jvn.jp/jp/JVN65044642/index.html(日语)
○使用的产品是intra-mart BaseModule/WebPlatform/AppFramework时
请通过以下URL获取有关本FAQ的修复补丁。
http://newsupport.intra-mart.jp/patch/download/patch_info.php?patch_cd=1333(日语)
在以下版本中,使用Struts框架进行开发的客户是本FAQ补丁的适用对象。
・intra-mart BaseModule Ver4.1 Ver4.2 Ver4.3 Ver5.0 Ver5.1
・intra-mart WebPlatform/AppFramework Ver6.0 Ver6.1 Ver7.0 Ver7.1 Ver7.2
※Ver.7.2到patch09为止为对象。在Patch10中作为标准已包含本修复。
Patch10的已解决需求的公开信息请参阅以下URL。
https://issue.intra-mart.jp/issues/23125
○使用的产品是intra-mart AccelPlatform时
有关本FAQ,可以使用IM-Juggling下载对象补丁。
详细信息请参阅intra-mart AccelPlatform 安装指南的“使用模块的补丁”。
以下URL是本FAQ需求的公开信息。
https://issue.intra-mart.jp/issues/23345
※ 2016年6月13日 追加记载
另外,有关在同一天公开的以下URL的漏洞,已确认在本公司的标准产品中没有影响。
https://jvn.jp/jp/JVN74659077/index.html(日语)
-- 适用对象 ----------------------------------------------------------------
iWP/Web系统构建基础/WebPlatform/AppFramework
iAP/Accel Platform/所有更新版本
--------------------------------------------------------------------------------
FAQID:726
请告知2016年6月7日JVN公开的Apache Struts漏洞的对策方法。