Vulnérabilité dans Apache Struts

TitreVulnérabilité dans Apache Struts
Numéro de Référence
Numéro de Référence
59891301/26
Date de publication
Date de publication
13 janvier 2026
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Struts versions 6.x antérieures à 6.1.1, 

Identificateurs externes:

Identificateurs externes
  • CVE-2025-68493, 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité a été corrigée dans les versions susmentionnées d’Apache Struts, au niveau du composant XWork, en raison d’une validation insuffisante des fichiers de configuration XML. Cette faille permet des attaques de type XML External Entity (XXE), susceptibles de provoquer la divulgation de données sensibles, un déni de service (DoS), ou des attaques de type Server Side Request Forgery (SSRF).

Solution:

Solution

Veuillez se référer au bulletin de sécurité Apache Struts du afin d’installer les   nouvelles mises à jour.

Risque:

Risque
  • Déni de service;
  • Divulgation des informations confidentielles;
  • Server Side Request Forgery (SSRF);

Référence:

Référence

Bulletin de sécurité Apache Struts:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved