Eine Sicherheitsanfälligkeit in Apache Struts ermöglicht die Ausführung von Code auf dem Server
Im Web-Framework Apache Struts, das für die Erstellung von Webanwendungen in Java unter Verwendung des MVС (Model-View-Controller)-Paradigmas eingesetzt wird, wurde eine Sicherheitsanfälligkeit (CVE-2024-53677) entdeckt. Diese Sicherheitsanfälligkeit ermöglicht es einem externen Angreifer, eine Datei an einem beliebigen Ort im Dateisystem des Servers zu speichern, indem er eine speziell gestaltete HTTP-Anfrage sendet. Das Problem betrifft die Versionen von 2.0.0 bis 2.3.37, von 2.5.0 bis 2.5.33 sowie von 6.0.0 bis 6.3.0.2, und […]
