Exploited Vulnerabilities Daily
🌐 Italiano

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

Produttore
Apache
Prodotto
Struts
Vulnerabilità
Apache Struts Command Injection Vulnerability
Data di aggiunta
8 ott 2026
Scadenza CISA (agenzie federali USA)
11 ott 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-77

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.08

Informazioni su questa pagina

Apache Struts contiene una vulnerabilità di iniezione di comando che potrebbe consentire agli aggressori remoti di eseguire il codice arbitrario tramite il metodo:prefisso quando è abilitata l'invocazione dinamica del metodo.