CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- Производитель
- Apache
- Продукт
- Struts
- Уязвимость
- Apache Struts Command Injection Vulnerability
- Дата добавления
- 8 окт. 2026 г.
- Срок CISA (федеральные ведомства США)
- 11 окт. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-77
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.08
Об этой странице
Apache Struts содержит уязвимость для впрыска команд, которая может позволить удаленным злоумышленникам выполнять произвольный код с помощью метода: префикс, когда включен динамический вызов метода.