Turbepuudus Apache Struts'is, mis võimaldab serveris koodi täita.
Web-raamistiku Apache Struts, mis on mõeldud Java keeles MVC (Model-View-Controller) paradiigiga veebirakenduste loomiseks, on tuvastatud haavatavus (CVE-2024-53677). Haavatavus võimaldab välisel ründajal kirjutada faili serveri failisüsteemi suvalisse kohta, saates spetsiaalselt vormindatud HTTP-päringu. Probleem mõjutab versioone alates 2.0.0 kuni 2.3.37, 2.5.0 kuni 2.5.33 ja 6.0.0 kuni 6.3.0.2, ning […]
