Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4v9-jf2r-9h6m

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Cross-Site Request Forgery in Apache Struts

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.3.20

2.3.20

EPSS

Процентиль: 88%
0.03486
Низкий

Дефекты

CWE-352

Связанные уязвимости

ubuntu
больше 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

redhat
больше 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

nvd
больше 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

debian
больше 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:to ...

CVSS3: 7.3
fstec
больше 11 лет назад

Уязвимость программной платформы Apache Struts, связанная с использованием предсказуемых значений <s:token/>, позволяющая удаленному нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 88%
0.03486
Низкий

Дефекты

CWE-352