Exploited Vulnerabilities Daily
🌐 한국어

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

공급업체
Apache
제품
Struts
취약점
Apache Struts Command Injection Vulnerability
추가일
2026. 10. 8.
CISA 조치 기한(미국 연방기관)
2026. 10. 11.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-77

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.08

이 페이지에 대해

아파치 스트럿은 원격 공격자를 허용할 수 있는 명령 주입 취약점을 포함하고, Dynamic Method Invocation가 활성화될 때 arbitrary 코드를 실행할 수 있다.