Exploited Vulnerabilities Daily
🌐 日本語

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

ベンダー
Apache
製品
Struts
脆弱性
Apache Struts Command Injection Vulnerability
追加日
2026/10/08
CISA対応期限(米国連邦機関向け)
2026/10/11
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-77

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.08

このページについて

Apache Struts には、リモート攻撃者が動的メソッドの呼び出しを有効にしたときにメソッド:prefix を介して任意のコードを実行できるようにするコマンドインジェクションの脆弱性が含まれています。