Apache Struts2のOSコマンドインジェクションからのDBアクセスだと思うんだけど、
DBアクセスを防ぐことはできんものなのかね。昔から脆弱性出るパッケージだし。
3月に大騒ぎになってていまさら発覚する時点でアレだが。