Vulnerabilidad en Apache Struts que permite ejecutar código en el servidor
En el framework web Apache Struts, utilizado para crear aplicaciones web en Java con la paradigma MVC (Modelo-Vista-Controlador), se ha identificado una vulnerabilidad (CVE-2024-53677). La vulnerabilidad permite a un atacante externo escribir un archivo en cualquier lugar del sistema de archivos del servidor mediante el envío de una solicitud HTTP especialmente formateada. El problema afecta a las versiones desde 2.0.0 hasta 2.3.37, desde 2.5.0 hasta 2.5.33 y desde 6.0.0 hasta 6.3.0.2, y […]
