Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mwrx-hx6x-3hhv

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Struts Code injection due to conversion error

Apache Struts 2 before 2.2.3.1 evaluates a string as an OGNL expression during the handling of a conversion error, which allows remote attackers to modify run-time data values, and consequently execute arbitrary code, via invalid input to a field.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.2.3.1

2.2.3.1

Наименование

org.apache.struts.xwork:xwork-core

maven
Затронутые версииВерсия исправления

< 2.2.3.1

2.2.3.1

EPSS

Процентиль: 95%
0.16422
Средний

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 14 лет назад

Apache Struts 2 before 2.2.3.1 evaluates a string as an OGNL expression during the handling of a conversion error, which allows remote attackers to modify run-time data values, and consequently execute arbitrary code, via invalid input to a field.

redhat
больше 14 лет назад

Apache Struts 2 before 2.2.3.1 evaluates a string as an OGNL expression during the handling of a conversion error, which allows remote attackers to modify run-time data values, and consequently execute arbitrary code, via invalid input to a field.

nvd
почти 14 лет назад

Apache Struts 2 before 2.2.3.1 evaluates a string as an OGNL expression during the handling of a conversion error, which allows remote attackers to modify run-time data values, and consequently execute arbitrary code, via invalid input to a field.

debian
почти 14 лет назад

Apache Struts 2 before 2.2.3.1 evaluates a string as an OGNL expressio ...

CVSS3: 9.8
fstec
больше 14 лет назад

Уязвимость программной платформы Apache Struts, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.16422
Средний

Дефекты

CWE-20