"value":"The Apache Struts REST Plugin is using XStream library which is vulnerable and allow perform a DoS attack when using a malicious request with specially crafted XML payload. Upgrade to the Apache Struts version 2.5.16 and switch to an optional Jackson XML handler as described here http://struts.apache.org/plugins/rest/#custom-contenttypehandlers. Another option is to implement a custom XML handler based on the Jackson XML handler from the Apache Struts 2.5.16."
},
{
"lang":"es",
"value":"El plugin REST en Apache Struts emplea una biblioteca XStream vulnerable y que permite llevar a cabo un ataque de denegaci\u00f3n de servicio (DoS) cuando utiliza una petici\u00f3n maliciosa con una carga \u00fatil XML especialmente manipulada. Se recomienda actualizar a la versi\u00f3n 2.5.16 de Apache Struts y cambiar a un controlador de XML Jackson opcional como se explica en el siguiente enlace: http://struts.apache.org/plugins/rest/#custom-contenttypehandlers. Otra opci\u00f3n es implementar un controlador de XML a medida, basado en el controlador de XML Jackson de la versi\u00f3n 2.5.16 de Apache Struts."