Sicherheitsanfälligkeit in Apache Struts ermöglicht Ausführung von Code auf dem Server
Im Web-Framework Apache Struts, das zur Erstellung von Webanwendungen in Java unter Verwendung des MVC-Paradigmas (Model-View-Controller) verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2024-53677) entdeckt. Die Sicherheitsanfälligkeit ermöglicht es einem externen Angreifer, eine Datei an beliebiger Stelle im Dateisystem des Servers durch das Senden einer speziell gestalteten HTTP-Anfrage zu speichern. Das Problem betrifft Versionen von 2.0.0 bis 2.3.37, von 2.5.0 bis 2.5.33 und von 6.0.0 bis 6.3.0.2, und […]
