Исследователи предупреждают об эксплуатации критической уязвимости в Apache Struts 2

Исследователи говорят, что критическая уязвимость в Apache Struts 2 используется злоумышленниками всего через несколько дней после того, как она была обнаружена и исправлена. Эта уязвимость, идентифицированная под номером CVE-2024-53677, касается ошибки в логике загрузки файлов, как указано в пресс-релизе Apache. При оценке CVSS 9,5 из 10 это считается очень рискованным. Злоумышленник может манипулировать настройками загрузки … Read more