Описание
Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass access controls via a crafted action: prefix.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| libstruts1.2-java | not-affected | package |
Примечания
http://struts.apache.org/release/2.3.x/docs/s2-018.html
EPSS
Процентиль: 94%
0.07457
Низкий
Связанные уязвимости
ubuntu
почти 13 лет назад
Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass access controls via a crafted action: prefix.
redhat
почти 13 лет назад
Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass access controls via a crafted action: prefix.
nvd
почти 13 лет назад
Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass access controls via a crafted action: prefix.
CVSS3: 7.2
fstec
почти 13 лет назад
Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 94%
0.07457
Низкий