Le greffon REST d’Apache Struts lit le corps d’une requête en mémoire sans limite, ce qui permet à une requête volumineuse d’épuiser le tas Java et de perturber le service. Les versions affectées indiquées sont 2.1.8 à 2.3.37, 2.5.0 à 2.5.33, 6.0.0 à 6.11.0 et 7.0.0 à 7.3.0 ; les applications qui n’utilisent pas le greffon REST ne sont pas concernées.
Source : NVD — CVE-2026-104713
Analyse technique
La vulnérabilité concerne le greffon REST ; aucun réglage supplémentaire n’est nécessaire pour que le scénario décrit s’applique aux applications utilisant ce greffon.
Impact, versions et correctif
Détection / vérification
Vérifier si l’application utilise le greffon REST Apache Struts.
Action recommandée
Mettre à niveau vers Apache Struts 6.12.0 ou 7.4.0 ; si possible, limiter l’exposition du greffon REST jusqu’à la mise à jour.
Sources
Priorisation DFS : P4 · 1 source(s).