Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cvvx-r33m-v7pq

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Input Validation in Apache Struts

The MultiPageValidator implementation in Apache Struts 1 1.1 through 1.3.10 allows remote attackers to bypass intended access restrictions via a modified page parameter.

Пакеты

Наименование

org.apache.struts:struts-core

maven
Затронутые версииВерсия исправления

>= 1.1, <= 1.3.10

Отсутствует

Наименование

struts:struts

maven
Затронутые версииВерсия исправления

>= 1.1, <= 1.2.9

Отсутствует

EPSS

Процентиль: 97%
0.21261
Средний

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 10 лет назад

The MultiPageValidator implementation in Apache Struts 1 1.1 through 1.3.10 allows remote attackers to bypass intended access restrictions via a modified page parameter.

redhat
больше 11 лет назад

The MultiPageValidator implementation in Apache Struts 1 1.1 through 1.3.10 allows remote attackers to bypass intended access restrictions via a modified page parameter.

CVSS3: 7.5
nvd
около 10 лет назад

The MultiPageValidator implementation in Apache Struts 1 1.1 through 1.3.10 allows remote attackers to bypass intended access restrictions via a modified page parameter.

CVSS3: 7.5
debian
около 10 лет назад

The MultiPageValidator implementation in Apache Struts 1 1.1 through 1 ...

fstec
около 10 лет назад

Уязвимость программной платформы Apache Struts, позволяющая нарушителю обойти существующие ограничения доступа

EPSS

Процентиль: 97%
0.21261
Средний

7.5 High

CVSS3

Дефекты

CWE-20