Добавить новость
ru24.net
Все новости
Декабрь
2024

Уязвимость в Apache Struts, позволяющая выполнить код на сервере

0
В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлена уязвимость (CVE-2024-53677). Уязвимость даёт возможность внешнему злоумышленнику записать файл в произвольное место файловой системы на сервере через отправку специально оформленного HTTP-запроса. Проблема затрагивает выпуски с 2.0.0 по 2.3.37, c 2.5.0 по 2.5.33 и с 6.0.0 по 6.3.0.2, и проявляется в приложениях, использующих компонент FileUploadInterceptor за загрузки файлов сервер.



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Елена Рыбакина

Рыбакина опозорила топовую британку на турнире за девять миллионов долларов






"Чтения Победы" проходят в музее в Волгограде

Махачкала: сотрудник вуза и иорданец получили условный срок за миграцию

Wildberries создаст конкуренцию СДЭКу: новая доставка посылок между ПВЗ

Какие события произошли в истории России в день 11 марта в разные годы