Exploited Vulnerabilities Daily
🌐 Русский

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

Производитель
Apache
Продукт
Struts
Уязвимость
Apache Struts Command Injection Vulnerability
Дата добавления
8 окт. 2026 г.
Срок CISA (федеральные ведомства США)
11 окт. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-77

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.08

Об этой странице

Apache Struts содержит уязвимость для впрыска команд, которая может позволить удаленным злоумышленникам выполнять произвольный код с помощью метода: префикс, когда включен динамический вызов метода.