CVE-2016-3081
Apache Struts 2.3.19 a 2.3.20.2, 2.3.21 a 2.3.24.1 e 2.3.25 a 2.3.28, quando Dynamic Method Invocation è abilitata, consente ad attaccanti remoti di...
- Pubblicato
- 26 apr 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 2 mag 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Apache Struts 2.3.19 a 2.3.20.2, 2.3.21 a 2.3.24.1 e 2.3.25 a 2.3.28, quando Dynamic Method Invocation è abilitata, consente ad attaccanti remoti di eseguire codice arbitrario tramite il prefisso method:, correlato a espressioni concatenate.
Fonti
2- exphubExploit
Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.
Metasploit · linux · 2 mag 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.