Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jgcr-9c2q-rvp8

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Struts is vulnerable to Cross-site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.0.x before 2.0.11.1 and 2.1.x before 2.1.1 allow remote attackers to inject arbitrary web script or HTML via vectors associated with improper handling of (1) " (double quote) characters in the href attribute of an s:a tag and (2) parameters in the action attribute of an s:url tag.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.11.1

2.0.11.1

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.1

2.1.1

EPSS

Процентиль: 80%
0.0143
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
почти 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.0.x before 2.0.11.1 and 2.1.x before 2.1.1 allow remote attackers to inject arbitrary web script or HTML via vectors associated with improper handling of (1) " (double quote) characters in the href attribute of an s:a tag and (2) parameters in the action attribute of an s:url tag.

debian
почти 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2 ...

EPSS

Процентиль: 80%
0.0143
Низкий

Дефекты

CWE-79