CVE-2016-3081: Apache Struts
CISA (English)
Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.
- ผู้ผลิต
- Apache
- ผลิตภัณฑ์
- Struts
- ช่องโหว่
- Apache Struts Command Injection Vulnerability
- วันที่เพิ่ม
- 8 ต.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 11 ต.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-77
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.08
เกี่ยวกับหน้านี้
Apache Struts มีความเสี่ยงในการฉีดคําสั่งซึ่งอาจช่วยให้ผู้โจมตีระยะไกลสามารถดําเนินการรหัสทางทวารหนั กผ่านวิธีการ:การตั้งค่าเมื่อมีการเปิดใช้งาน Dynamic Method Invocation