CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- ベンダー
- Apache
- 製品
- Struts
- 脆弱性
- Apache Struts Command Injection Vulnerability
- 追加日
- 2026/10/08
- CISA対応期限(米国連邦機関向け)
- 2026/10/11
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-77
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.08
このページについて
Apache Struts には、リモート攻撃者が動的メソッドの呼び出しを有効にしたときにメソッド:prefix を介して任意のコードを実行できるようにするコマンドインジェクションの脆弱性が含まれています。