タグ属性内の生のユーザー入力について評価が実行された場合に、強制的なOGNL評価がリモートコード実行につながる可能性があります。影響を受けるソフトウェア:Apache Struts 2.0.0~Struts 2.5.25。
Moxaは、この脆弱性によって影響を受ける自社製品が存在するかを判断するために調査を実施しています。このたびの公開時点では、影響を受けるMoxaの製品はありません。
Moxaの製品セキュリティインシデント対策チーム(PSIRT)は今後も状況の監視を続けます。この脆弱性の状況に更新があり、Moxaの製品に影響が及ぶ可能性がある場合は、最新情報を速やかにご提供します。