Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-44hv-jjx7-qfjg

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Path Traversal in Apache Struts

In Apache Struts 2.3.x before 2.3.31, and 2.5.x before 2.5.5, it is possible to prepare a special URL which will be used for path traversal and execution of arbitrary code on server side. This vulnerability is only exploitable when using the Struts 2 Convention plugin in conjunction with Apache Struts.

Пакеты

Наименование

org.apache.struts:struts2-convention-plugin

maven
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.31

2.3.31

Наименование

org.apache.struts:struts2-convention-plugin

maven
Затронутые версииВерсия исправления

>= 2.5.0, < 2.5.5

2.5.5

EPSS

Процентиль: 94%
0.12481
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

In the Convention plugin in Apache Struts 2.3.x before 2.3.31, and 2.5.x before 2.5.5, it is possible to prepare a special URL which will be used for path traversal and execution of arbitrary code on server side.

CVSS3: 9.8
nvd
больше 8 лет назад

In the Convention plugin in Apache Struts 2.3.x before 2.3.31, and 2.5.x before 2.5.5, it is possible to prepare a special URL which will be used for path traversal and execution of arbitrary code on server side.

CVSS3: 9.8
debian
больше 8 лет назад

In the Convention plugin in Apache Struts 2.3.x before 2.3.31, and 2.5 ...

EPSS

Процентиль: 94%
0.12481
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22