Aller au contenu
Développeur Full Stack
, ,

Apache Struts REST : corps de requête sans limite pouvant épuiser le tas Java

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Le greffon REST d’Apache Struts lit le corps d’une requête en mémoire sans limite, ce qui permet à une requête volumineuse d’épuiser le tas Java et de perturber le service. Les versions affectées indiquées sont 2.1.8 à 2.3.37, 2.5.0 à 2.5.33, 6.0.0 à 6.11.0 et 7.0.0 à 7.3.0 ; les applications qui n’utilisent pas le greffon REST ne sont pas concernées.

Java
IdentifiantCVE-2026-104713
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.12.0 ou 7.4.0

Source : NVD — CVE-2026-104713

Analyse technique

La vulnérabilité concerne le greffon REST ; aucun réglage supplémentaire n’est nécessaire pour que le scénario décrit s’applique aux applications utilisant ce greffon.

Impact, versions et correctif

Événement datéLa publication NVD est datée du 2026-10-05T19:17:14.757Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactDéni de service par consommation de mémoire et épuisement du tas Java.
Versions affectéesApache Struts 2.1.8 à 2.3.37, 2.5.0 à 2.5.33, 6.0.0 à 6.11.0, 7.0.0 à 7.3.0
Version corrigée6.12.0 ou 7.4.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T19:17:14.757Z
Mise à jour2026-10-05T20:17:09.103Z

Détection / vérification

Vérifier si l’application utilise le greffon REST Apache Struts.

Action recommandée

Mettre à niveau vers Apache Struts 6.12.0 ou 7.4.0 ; si possible, limiter l’exposition du greffon REST jusqu’à la mise à jour.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :