- What: Vulnerability in Apache Struts allows file manipulation and DoS
- Impact: Apache Struts <6.1.1 affected
[WID-SEC-2026-0064] Apache Struts (XWork): Schwachstelle ermöglicht Manipulation von Dateien CVSS Base Score 6.3 (mittel) CVSS Temporal Score 5.5 (mittel) Remoteangriff ja Datum 11.01.2026 Stand UPDATE 18.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Struts ist ein Framework für Java-Anwendungen auf dem Webserver Apache. Produkte UPDATE 17.03.2026 Atlassian Bamboo <12.1.3 (LTS) Atlassian Bamboo <10.2.16 (LTS) Atlassian Bamboo <9.6.24 (LTS) 11.01.2026 Apache Struts <6.1.1 Angriff Angriff Ein Angreifer kann eine Schwachstelle in Apache Struts ausnutzen, um Dateien zu manipulieren, vertrauliche Daten offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben