Vulnerabilità in Apache Struts che consente l'esecuzione di codice sul server
Nel framework web Apache Struts, utilizzato per creare applicazioni web in Java secondo il paradigma MVC (Model-View-Controller), è stata identificata una vulnerabilità (CVE-2024-53677). La vulnerabilità consente a un aggressore esterno di scrivere un file in un luogo arbitrario del file system sul server inviando una richiesta HTTP appositamente formattata. Il problema riguarda le versioni dalla 2.0.0 alla 2.3.37, dalla 2.5.0 alla 2.5.33 e dalla 6.0.0 alla 6.3.0.2, e […]
