Exploited Vulnerabilities Daily
🌐 ไทย

CVE-2016-3081: Apache Struts

CISA (English)

Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled.

ผู้ผลิต
Apache
ผลิตภัณฑ์
Struts
ช่องโหว่
Apache Struts Command Injection Vulnerability
วันที่เพิ่ม
8 ต.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
11 ต.ค. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-77

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.08

เกี่ยวกับหน้านี้

Apache Struts มีความเสี่ยงในการฉีดคําสั่งซึ่งอาจช่วยให้ผู้โจมตีระยะไกลสามารถดําเนินการรหัสทางทวารหนั กผ่านวิธีการ:การตั้งค่าเมื่อมีการเปิดใช้งาน Dynamic Method Invocation