Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hrgc-54mv-58gv

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Denial of service in Apache Struts

Apache Struts 2.0.0 through 2.3.4 allows remote attackers to cause a denial of service (CPU consumption) via a long parameter name, which is processed as an OGNL expression.

Пакеты

Наименование

org.apache.struts.xwork:xwork-core

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.3.4.1

2.3.4.1

EPSS

Процентиль: 94%
0.12943
Средний

Связанные уязвимости

ubuntu
больше 13 лет назад

Apache Struts 2.0.0 through 2.3.4 allows remote attackers to cause a denial of service (CPU consumption) via a long parameter name, which is processed as an OGNL expression.

redhat
больше 13 лет назад

Apache Struts 2.0.0 through 2.3.4 allows remote attackers to cause a denial of service (CPU consumption) via a long parameter name, which is processed as an OGNL expression.

nvd
больше 13 лет назад

Apache Struts 2.0.0 through 2.3.4 allows remote attackers to cause a denial of service (CPU consumption) via a long parameter name, which is processed as an OGNL expression.

debian
больше 13 лет назад

Apache Struts 2.0.0 through 2.3.4 allows remote attackers to cause a d ...

CVSS3: 5.3
fstec
больше 13 лет назад

Уязвимость программной платформы Apache Struts, связанная с недостатками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 94%
0.12943
Средний