TG Telegram Group & Channel
SysAdmin 24x7 | United States America (US)
Create: Update:

Ejecución remota de código en Apache Struts

Fecha 12/12/2024
Importancia 5 - Crítica

Recursos Afectados
Versiones de Struts:
desde 2.0.0 hasta 2.3.37 (EoL);
desde 2.5.0 hasta 2.5.33;
desde 6.0.0 hasta 6.3.0.2.
Descripción
Confluence ha publicado una vulnerabilidad crítica que afecta a Apache Struts y que de ser explotada podría permitir la ejecución remota de código.

Solución
Actualizar Struts a las versiones 6.4.0 o superiores y emplear Action File Upload Interceptor.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/ejecucion-remota-de-codigo-en-apache-struts

Ejecución remota de código en Apache Struts

Fecha 12/12/2024
Importancia 5 - Crítica

Recursos Afectados
Versiones de Struts:
desde 2.0.0 hasta 2.3.37 (EoL);
desde 2.5.0 hasta 2.5.33;
desde 6.0.0 hasta 6.3.0.2.
Descripción
Confluence ha publicado una vulnerabilidad crítica que afecta a Apache Struts y que de ser explotada podría permitir la ejecución remota de código.

Solución
Actualizar Struts a las versiones 6.4.0 o superiores y emplear Action File Upload Interceptor.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/ejecucion-remota-de-codigo-en-apache-struts


>>Click here to continue<<

SysAdmin 24x7




Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)