CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- Fabricante
- Apache
- Produto
- Struts
- Vulnerabilidade
- Apache Struts Command Injection Vulnerability
- Data de inclusão
- 8 de out. de 2026
- Prazo da CISA (agências federais dos EUA)
- 11 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-77
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.08
Sobre esta página
O Apache Struts contém uma vulnerabilidade de injeção de comando que pode permitir que atacantes remotos executem código arbitrário via method:prefix quando a Invocação de Método Dinâmico estiver habilitada.