CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- Producent
- Apache
- Produkt
- Struts
- Podatność
- Apache Struts Command Injection Vulnerability
- Data dodania
- 8 paź 2026
- Termin CISA (federalne agencje USA)
- 11 paź 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-77
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.08
O tej stronie
Apache Struts zawiera podatność na wkłucie komend, która może umożliwić zdalnym napastnikom wykonanie arbitralnego kodu za pomocą metody: prefix, gdy Dynamic Method Invocation jest włączona.