Добавить новость
ru24.net
Все новости
Декабрь
2024

Уязвимость в Apache Struts, позволяющая выполнить код на сервере

0
В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлена уязвимость (CVE-2024-53677). Уязвимость даёт возможность внешнему злоумышленнику записать файл в произвольное место файловой системы на сервере через отправку специально оформленного HTTP-запроса. Проблема затрагивает выпуски с 2.0.0 по 2.3.37, c 2.5.0 по 2.5.33 и с 6.0.0 по 6.3.0.2, и проявляется в приложениях, использующих компонент FileUploadInterceptor за загрузки файлов сервер.



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Анна Курникова

Анна Курникова оказалась в инвалидной коляске. Секс-символа тенниса просто не узнать






Улицу Академика Харитона соединят с Калужским шоссе в районе Троицка

Время добрых дел.

«Лыжню России» в Подмосковье перенесли из-за аномально теплой погоды

Замглавы УВД ВАО Бивола арестовали по делу предпринимателя Анохина до 29 марта