Exploited Vulnerabilities Daily
🌐 Português

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

Fabricante
Apache
Produto
Struts
Vulnerabilidade
Apache Struts Command Injection Vulnerability
Data de inclusão
8 de out. de 2026
Prazo da CISA (agências federais dos EUA)
11 de out. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-77

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.08

Sobre esta página

O Apache Struts contém uma vulnerabilidade de injeção de comando que pode permitir que atacantes remotos executem código arbitrário via method:prefix quando a Invocação de Método Dinâmico estiver habilitada.