Описание
Apache Struts 2 is Missing XML Validation
Missing XML Validation vulnerability in Apache Struts, Apache Struts.
This issue affects Apache Struts: from 2.0.0 before 2.2.1; Apache Struts: from 2.2.1 through 6.1.0.
Users are recommended to upgrade to version 6.1.1, which fixes the issue.
Пакеты
org.apache.struts:struts2-core
>= 2.0.0, <= 2.3.37
Отсутствует
org.apache.struts:struts2-core
>= 2.5.0, <= 2.5.33
Отсутствует
org.apache.struts:struts2-core
>= 6.0.0, < 6.1.1
6.1.1
com.opensymphony:xwork
>= 2.0.0
Отсутствует
org.apache.struts.xwork:xwork-core
>= 2.2.1
Отсутствует
Связанные уязвимости
Missing XML Validation vulnerability in Apache Struts, Apache Struts. This issue affects Apache Struts: from 2.0.0 before 2.2.1; Apache Struts: from 2.2.1 through 6.1.0. Users are recommended to upgrade to version 6.1.1, which fixes the issue.
Missing XML Validation vulnerability in Apache Struts, Apache Struts. ...
Уязвимость программной платформы Apache Struts, связанная с отсутствием проверки подлинности XML-документов, позволяющая нарушителю проводить XXE-атаки