Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8f6x-v685-g2xc

Опубликовано: 14 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Apache Struts vulnerable to memory exhaustion

Denial of service via out of memory (OOM) owing to not properly checking of list bounds. When a Multipart request has non-file normal form fields, Struts used to bring them into memory as Strings without checking their sizes. This could lead to OOM if developer has set struts.multipart.maxSize to a value equal or greater than the available memory.

Upgrade to Struts 2.5.31 or 6.1.2.1 or greater.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.5.31

2.5.31

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

>= 6.0.0, < 6.1.2.1

6.1.2.1

EPSS

Процентиль: 19%
0.00062
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 2 лет назад

Allocation of Resources Without Limits or Throttling vulnerability in Apache Software Foundation Apache Struts.This issue affects Apache Struts: through 2.5.30, through 6.1.2. Upgrade to Struts 2.5.31 or 6.1.2.1 or greater.

CVSS3: 4.3
nvd
больше 2 лет назад

Allocation of Resources Without Limits or Throttling vulnerability in Apache Software Foundation Apache Struts.This issue affects Apache Struts: through 2.5.30, through 6.1.2. Upgrade to Struts 2.5.31 or 6.1.2.1 or greater.

CVSS3: 4.3
debian
больше 2 лет назад

Allocation of Resources Without Limits or Throttling vulnerability in ...

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость программной платформы Apache Struts, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 19%
0.00062
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770