Exploited Vulnerabilities Daily
🌐 Deutsch

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

Hersteller
Apache
Produkt
Struts
Schwachstelle
Apache Struts Command Injection Vulnerability
Aufgenommen am
08.10.2026
CISA-Frist (US-Bundesbehörden)
11.10.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-77

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.08

Über diese Seite

Apache Struts enthält eine Befehlsinjektionslücke, die es entfernten Angreifern ermöglichen könnte, willkürlichen Code über method:prefix auszuführen, wenn Dynamic Method Invocation aktiviert ist.