Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 25/06/2026 à 18:00

Vulnérabilité critique dans Apache Struts 2 détectée

Vulnérabilité CVE-2023-50164 dans Apache Struts 2 permet l'exécution de code à distance.

Vulnérabilité critique dans Apache Struts 2 détectée

Vulnérabilité critique dans Apache Struts 2

Le 4 décembre 2023, un avis de sécurité a été publié concernant la vulnérabilité critique CVE-2023-50164 dans le cadre Apache Struts 2. Cette faille permet à un attaquant non authentifié de téléverser une porte dérobée sur un serveur vulnérable, ouvrant ainsi la voie à l'exécution de code arbitraire. Ce type d'attaque peut compromettre gravement la sécurité des systèmes utilisant ce cadre, affectant potentiellement des milliers d'applications.

Impacts et Risques réels

Les conséquences de cette vulnérabilité peuvent être catastrophiques, allant de la perte de données sensibles à la prise de contrôle totale du serveur. Les entreprises utilisant Apache Struts 2 doivent agir rapidement, car l'exploitation de cette faille pourrait entraîner des pertes financières significatives et nuire à leur réputation.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les systèmes vulnérables.
  • Déployer des solutions de protection robustes et activer l'authentification multifactorielle (MFA).
  • Déléguer la maintenance à un prestataire spécialisé en infogérance pour garantir une surveillance continue des systèmes.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-013/