CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- Hersteller
- Apache
- Produkt
- Struts
- Schwachstelle
- Apache Struts Command Injection Vulnerability
- Aufgenommen am
- 08.10.2026
- CISA-Frist (US-Bundesbehörden)
- 11.10.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-77
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.08
Über diese Seite
Apache Struts enthält eine Befehlsinjektionslücke, die es entfernten Angreifern ermöglichen könnte, willkürlichen Code über method:prefix auszuführen, wenn Dynamic Method Invocation aktiviert ist.