CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- 공급업체
- Apache
- 제품
- Struts
- 취약점
- Apache Struts Command Injection Vulnerability
- 추가일
- 2026. 10. 8.
- CISA 조치 기한(미국 연방기관)
- 2026. 10. 11.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-77
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.08
이 페이지에 대해
아파치 스트럿은 원격 공격자를 허용할 수 있는 명령 주입 취약점을 포함하고, Dynamic Method Invocation가 활성화될 때 arbitrary 코드를 실행할 수 있다.