Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4qgj-9mvg-3929

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Special top object can be used to access Struts' internals

ValueStack defines special top object which represents root of execution context. It can be used to manipulate Struts' internals or can be used to affect container's settings. Applying better regex which includes pattern to exclude request parameters trying to use top object. This issue was patched in Struts 2.3.24.1.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.3.24.1

2.3.24.1

EPSS

Процентиль: 88%
0.03632
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Apache Struts 2.x before 2.3.24.1 allows remote attackers to manipulate Struts internals, alter user sessions, or affect container settings via vectors involving a top object.

CVSS3: 7.5
nvd
больше 8 лет назад

Apache Struts 2.x before 2.3.24.1 allows remote attackers to manipulate Struts internals, alter user sessions, or affect container settings via vectors involving a top object.

CVSS3: 7.5
debian
больше 8 лет назад

Apache Struts 2.x before 2.3.24.1 allows remote attackers to manipulat ...

CVSS3: 7.5
fstec
больше 10 лет назад

Уязвимость реализации интерфейса ValueStack программной платформы Apache Struts, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 88%
0.03632
Низкий

7.5 High

CVSS3

Дефекты

CWE-20