Apache Struts : une faille XSS expose les sites web aux attaques
Une vulnérabilité Cross Site Scripting affecte Apache Struts via PostbackResult.doExecute().
Les attaquants peuvent exécuter du code JavaScript dans le contexte du site ciblé.
Les développeurs doivent mettre à jour leurs frameworks pour éviter les compromissions.
Pourquoi ça compteApache Struts est largement utilisé dans les applications web d'entreprises. Une faille XSS peut permettre des attaques de phishing ou le vol de données sensibles.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.