CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- Produttore
- Apache
- Prodotto
- Struts
- Vulnerabilità
- Apache Struts Command Injection Vulnerability
- Data di aggiunta
- 8 ott 2026
- Scadenza CISA (agenzie federali USA)
- 11 ott 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-77
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.08
Informazioni su questa pagina
Apache Struts contiene una vulnerabilità di iniezione di comando che potrebbe consentire agli aggressori remoti di eseguire il codice arbitrario tramite il metodo:prefisso quando è abilitata l'invocazione dinamica del metodo.