Vulnerabiliteti në Apache Struts, që lejon ekzekutimin e kodit në server
Në web-frejmorkun Apache Struts, i përdorur për krijimin e aplikacioneve web në gjuhën Java duke përdorur paradigmën MVC (Model-View-Controller), është zbuluar një vulnerabilitet (CVE-2024-53677). Vulnerabiliteti i jep mundësinë një sulmuesi të jashtëm të shkruajë një skedë në një vend të rastësishëm në sistemin e dosjeve në server përmes dërgimit të një kërkese HTTP të formuluar posaçërisht. Problemi prek versionet nga 2.0.0 deri në 2.3.37, nga 2.5.0 deri në 2.5.33 dhe nga 6.0.0 deri në 6.3.0.2, dhe […]
