DFN-CERT

Advisory-Archiv

2026-0085: Apache Struts: Eine Schwachstelle ermöglicht u. a. Server-Side-Request-Forgery-Angriff

Historie:

Version 1 (2026-01-12 15:03)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um einen Server-Side-Request-Forgery (SSRF)-Angriff durchzuführen, Informationen auszuspähen oder einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

Apache informiert über die Schwachstelle und empfiehlt, Struts mindestens auf Version 6.1.1 zu aktualisieren, das entsprechende Update ist bereits seit November 2022 verfügbar.

Schwachstellen:

CVE-2025-68493

Schwachstelle in Apache Struts ermöglicht u. a. Server-Side-Request-Forgery-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.