Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4v9-jf2r-9h6m

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Cross-Site Request Forgery in Apache Struts

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.3.20

2.3.20

EPSS

Процентиль: 94%
0.12466
Средний

Дефекты

CWE-352

Связанные уязвимости

ubuntu
около 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

redhat
около 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

nvd
около 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

debian
около 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:to ...

CVSS3: 7.3
fstec
около 11 лет назад

Уязвимость программной платформы Apache Struts, связанная с использованием предсказуемых значений <s:token/>, позволяющая удаленному нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 94%
0.12466
Средний

Дефекты

CWE-352