PT-2025-31399 · Apache · Apache Struts Extras
Ryan Murphy
·
Publicado
2025-07-30
·
Atualizado
2025-08-06
·
CVE-2025-54656
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apache Struts Extras anteriores à 2
Descrição
Este problema envolve neutralização inadequada de saída para logs no Apache Struts Extras. Ao utilizar o LookupDispatchAction, entradas não confiáveis podem ser registradas nos logs sem filtragem. Isso pode resultar em uma saída de log onde parte da mensagem aparece como uma linha de log separada, potencialmente confundindo os consumidores de log. O projeto foi descontinuado e não receberá uma correção para este problema.
Recomendações
Recomenda-se que os usuários encontrem uma alternativa ou restrinjam o acesso à instância apenas para usuários confiáveis.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Struts Extras