Strutsの脆弱性

http://qiita.com/kawasima/items/670d2591bc8fea19dc1d
http://d.hatena.ne.jp/Kango/searchdiary?word=*%5B%C4%B4%A4%D9%A4%C6%A4%DF%A4%BF%5D
S2Struts(1.2.X,1.3.X両方とも)は、問題の部分はStrutsに依存しているため、直に影響を受けてます。


利用している方は、下記のようなフィルターを適用することで回避できます。


http://www.mbsd.jp/news20140422.html
http://www.mbsd.jp/img/testFilter.java


とりいそぎ。


追記:Formを利用しないで、POJOのActionだけで作ってあるようなアプリは問題ありません。(1.2.X,1.3.X両方とも)
追記:フィルターでの対応はmultipart/form-dataのPOSTに対しては無力なので、一番最初のリンクでの対応をするとマルチパートにも対応できます。(commons-beanutilsのバージョンが1.8.0以降での対応なのでpom等の修正も場合によって必要)