PT-2025-31399 · Apache · Apache Struts Extras

Ryan Murphy

·

Publicado

2025-07-30

·

Atualizado

2025-08-06

·

CVE-2025-54656

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Struts Extras anteriores à 2
Descrição Este problema envolve neutralização inadequada de saída para logs no Apache Struts Extras. Ao utilizar o LookupDispatchAction, entradas não confiáveis podem ser registradas nos logs sem filtragem. Isso pode resultar em uma saída de log onde parte da mensagem aparece como uma linha de log separada, potencialmente confundindo os consumidores de log. O projeto foi descontinuado e não receberá uma correção para este problema.
Recomendações Recomenda-se que os usuários encontrem uma alternativa ou restrinjam o acesso à instância apenas para usuários confiáveis.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54656
GHSA-CX25-XG7C-XFM5

Produtos afetados

Apache Struts Extras