Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2012-0393

Опубликовано: 08 янв. 2012
Источник: debian
EPSS Высокий

Описание

The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libstruts1.2-javanot-affectedpackage

EPSS

Процентиль: 99%
0.79455
Высокий

Связанные уязвимости

ubuntu
около 14 лет назад

The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.

redhat
около 14 лет назад

The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.

nvd
около 14 лет назад

The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.

github
почти 4 года назад

Apache Struts's ParameterInterceptor component does not prevent access to public constructors

CVSS3: 7.2
fstec
около 14 лет назад

Уязвимость компонента ParameterInterceptor программной платформы Apache Struts, позволяющая нарушителю записывать произвольные файлы в систему

EPSS

Процентиль: 99%
0.79455
Высокий