CVE-2016-4438
المكوّن الإضافي REST في Apache Struts 2 من الإصدار 2.3.19 حتى 2.3.28.1 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر تعبير مُصمم خصيصًا.
- تم النشر
- 04/07/2016
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي REST في Apache Struts 2 من الإصدار 2.3.19 حتى 2.3.28.1 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر تعبير مُصمم خصيصًا.
المصادر
2استغلال إثبات المفهوم لثغرة تنفيذ الأوامر عن بُعد في Apache Struts2 S2-037 (CVE-2016-4438). يشمل نص برمجي PoC وأداة تنفيذ الأوامر لاختبار الأمان.
استغلال إثبات المفهوم لـ CVE-2016-4438، وهي ثغرة تنفيذ كود عن بُعد في Apache Struts 2، تمكّن من اختبار الاستغلال والتحقق الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.