Vulnerabilitate în Apache Struts care permite executarea de cod pe server
În cadrul framework-ului web Apache Struts, utilizat pentru crearea de aplicații web în Java folosind paradigma MVC (Model-View-Controller), a fost descoperită o vulnerabilitate (CVE-2024-53677). Această vulnerabilitate permite unui atacator extern să scrie un fișier în orice loc din sistemul de fișiere al serverului prin trimiterea unei cereri HTTP special concepute. Problema afectează versiunile de la 2.0.0 la 2.3.37, de la 2.5.0 la 2.5.33 și de la 6.0.0 la 6.3.0.2, și […]
