Origine : bjCSIRT
Numéro : 2023/ALERTE/056
Date de l’alerte : 21/12/2023
APERÇU :
DESCRIPTION :
Apache Struts est un framework open-source développé en Java, conçu pour faciliter le développement d’applications web basées sur le modèle MVC (Modèle-Vue-Contrôleur).
Cette vulnérabilité est d’une sévérité Elevé
IMPACT :
- Atteinte à l’intégrité des données;
- Atteinte à la disponibilité des données;
- Atteinte à la confidentialité des données.
SYSTÈMES AFFECTÉS :
- Apache Struts versions 2.x antérieures à 2.5.33
- Apache Struts versions 6.x antérieures à 6.3.0.2
MESURES À PRENDRE :
- Mettre à jour Apache Struts vers la version 2.5.33, 6.3.0.2 ou ultérieure
RÉFÉRENCES :