Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4g42-gqrg-4633

Опубликовано: 14 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache Struts vulnerable to memory exhaustion

Denial of service via out of memory (OOM) owing to no sanity limit on normal form fields in multipart forms. When a Multipart request has non-file normal form fields, Struts used to bring them into memory as Strings without checking their sizes. This could lead to an OOM if developer has set struts.multipart.maxSize to a value equal or greater than the available memory.

Upgrade to Struts 2.5.31 or 6.1.2.1 or greater

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.5.31

2.5.31

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

>= 6.0.0, < 6.1.2.1

6.1.2.1

Наименование

org.apache.struts:struts-core

maven
Затронутые версииВерсия исправления

<= 1.3.10

Отсутствует

Наименование

struts:struts

maven
Затронутые версииВерсия исправления

<= 1.2.9

Отсутствует

EPSS

Процентиль: 31%
0.00115
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 2 лет назад

Allocation of Resources Without Limits or Throttling vulnerability in Apache Software Foundation Apache Struts.This issue affects Apache Struts: through 2.5.30, through 6.1.2. Upgrade to Struts 2.5.31 or 6.1.2.1 or greater

CVSS3: 4.3
nvd
больше 2 лет назад

Allocation of Resources Without Limits or Throttling vulnerability in Apache Software Foundation Apache Struts.This issue affects Apache Struts: through 2.5.30, through 6.1.2. Upgrade to Struts 2.5.31 or 6.1.2.1 or greater

CVSS3: 4.3
debian
больше 2 лет назад

Allocation of Resources Without Limits or Throttling vulnerability in ...

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость программной платформы Apache Struts, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 31%
0.00115
Низкий

7.5 High

CVSS3

Дефекты

CWE-770