CVE-2016-3081

KEV
🔴 Łataj teraz

Wykonanie kodu zdalnie w Apache Struts przez Dynamic Method Invocation umożliwia atakującym.

CVSS
8.1
EPSS
93.3%
Exploit
weaponized
Vendor
apache
Opis źródłowy (NVD)

Apache Struts 2.3.19 to 2.3.20.2, 2.3.21 to 2.3.24.1, and 2.3.25 to 2.3.28, when Dynamic Method Invocation is enabled, allow remote attackers to execute arbitrary code via method: prefix, related to chained expressions.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.3%
Opublikowano (NVD)2016-04-26 14:59:02 UTC
Ostatnia modyfikacja (NVD)2026-10-08 18:17:11 UTC
Referencje