Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3g8j-jj54-3vjg

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Struts is vulnerable to Cross-site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.3.15.3 allow remote attackers to inject arbitrary web script or HTML via the namespace parameter to (1) actionNames.action and (2) showConfig.action in config-browser/.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.3.16

2.3.16

EPSS

Процентиль: 91%
0.06815
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 12 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.3.15.3 allow remote attackers to inject arbitrary web script or HTML via the namespace parameter to (1) actionNames.action and (2) showConfig.action in config-browser/.

redhat
больше 12 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.3.15.3 allow remote attackers to inject arbitrary web script or HTML via the namespace parameter to (1) actionNames.action and (2) showConfig.action in config-browser/.

nvd
больше 12 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.3.15.3 allow remote attackers to inject arbitrary web script or HTML via the namespace parameter to (1) actionNames.action and (2) showConfig.action in config-browser/.

debian
больше 12 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2 ...

EPSS

Процентиль: 91%
0.06815
Низкий

Дефекты

CWE-79