Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00403

Опубликовано: 06 мая 2014
Источник: fstec
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

Уязвимость реализации метода getClass класса CookieInterceptor программной платформы Apache Struts связана с недостатками разграничения доступа при обработке параметра cookiesName с символом «*» . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных путем отправки специально созданного запроса

Вендор

Apache Software Foundation
Oracle Corp.
IBM Corp.

Наименование ПО

Apache Struts
WebCenter Sites
IBM Call Center for Commerce
IBM Platform Symphony

Версия ПО

от 2.0.0 до 2.3.16.3 (Apache Struts)
11.1.1.8.0 (WebCenter Sites)
11.1.1.6.1 (WebCenter Sites)
9.5.0 (IBM Call Center for Commerce)
10.0 (IBM Call Center for Commerce)
7.6.2 (WebCenter Sites)
5.2 (IBM Platform Symphony)
6.1.0 (IBM Platform Symphony)
6.1.1 (IBM Platform Symphony)

Тип ПО

Сетевое программное средство
Программное средство защиты
Прикладное ПО информационных систем
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apache Struts:
https://cwiki.apache.org/confluence/display/WW/S2-022
Для продуктов Oracle:
https://www.oracle.com/security-alerts/cpuapr2015.html
Для продуктов IBM Corp.:
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-call-center-and-apache-struts-struts-upgrade-strategy-various-cves-see-below/
https://www.ibm.com/support/pages/security-bulletin-ibm-platform-symphony-cve-2014-0094-cve-2014-0112-cve-2014-0113-cve-2014-0116

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.04982
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

CookieInterceptor in Apache Struts 2.x before 2.3.20, when a wildcard cookiesName value is used, does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and modify session state via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0113.

redhat
больше 11 лет назад

CookieInterceptor in Apache Struts 2.x before 2.3.20, when a wildcard cookiesName value is used, does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and modify session state via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0113.

nvd
больше 11 лет назад

CookieInterceptor in Apache Struts 2.x before 2.3.20, when a wildcard cookiesName value is used, does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and modify session state via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0113.

debian
больше 11 лет назад

CookieInterceptor in Apache Struts 2.x before 2.3.20, when a wildcard ...

github
около 3 лет назад

ClassLoader manipulation in Apache Struts

EPSS

Процентиль: 89%
0.04982
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2