Exploited Vulnerabilities Daily
🌐 Polski

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

Producent
Apache
Produkt
Struts
Podatność
Apache Struts Command Injection Vulnerability
Data dodania
8 paź 2026
Termin CISA (federalne agencje USA)
11 paź 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-77

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.08

O tej stronie

Apache Struts zawiera podatność na wkłucie komend, która może umożliwić zdalnym napastnikom wykonanie arbitralnego kodu za pomocą metody: prefix, gdy Dynamic Method Invocation jest włączona.