Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02057

Опубликовано: 09 сент. 2017
Источник: fstec
CVSS3: 7.3
CVSS2: 7.6
EPSS Критический

Описание

Уязвимость пакета Freemaker программной платформы Apache Struts существует из-за некорректной обработки выражений Object Graph Navigation Language (OGNL). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Apache Software Foundation
IBM Corp.
Aruba Networks

Наименование ПО

Struts
IBM Call Center for Commerce
ClearPass Policy Manager

Версия ПО

от 2.0.1 до 2.3.33 включительно (Struts)
от 2.5 до 2.5.10 включительно (Struts)
9.5.0 (IBM Call Center for Commerce)
10.0 (IBM Call Center for Commerce)
- (ClearPass Policy Manager)

Тип ПО

Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apache Struts:
https://struts.apache.org/docs/s2-053.html
Для продуктов Aruba Networks:
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2017-003.txt
Для продуктов IBM Corp.:
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-call-center-and-apache-struts-struts-upgrade-strategy-various-cves-see-below/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.94228
Критический

7.3 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

In Apache Struts 2.0.0 through 2.3.33 and 2.5 through 2.5.10.1, using an unintentional expression in a Freemarker tag instead of string literals can lead to a RCE attack.

CVSS3: 8.1
redhat
больше 8 лет назад

In Apache Struts 2.0.0 through 2.3.33 and 2.5 through 2.5.10.1, using an unintentional expression in a Freemarker tag instead of string literals can lead to a RCE attack.

CVSS3: 9.8
nvd
больше 8 лет назад

In Apache Struts 2.0.0 through 2.3.33 and 2.5 through 2.5.10.1, using an unintentional expression in a Freemarker tag instead of string literals can lead to a RCE attack.

CVSS3: 9.8
debian
больше 8 лет назад

In Apache Struts 2.0.0 through 2.3.33 and 2.5 through 2.5.10.1, using ...

CVSS3: 9.8
github
больше 7 лет назад

Apache Struts 2.0.1 uses an unintentional expression in a Freemarker tag instead of string literal

EPSS

Процентиль: 100%
0.94228
Критический

7.3 High

CVSS3

7.6 High

CVSS2