Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vrwc-qjmw-5rjm

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

ClassLoader manipulation in Apache Struts

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.3.16.2

2.3.16.2

Наименование

org.apache.struts.xwork:xwork-core

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.3.16.2

2.3.16.2

EPSS

Процентиль: 100%
0.93242
Критический

Связанные уязвимости

ubuntu
почти 12 лет назад

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

redhat
почти 12 лет назад

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

nvd
почти 12 лет назад

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

debian
почти 12 лет назад

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remo ...

CVSS3: 4.7
fstec
почти 12 лет назад

Уязвимость реализации класса ParametersInterceptor программной платформы Apache Struts, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 100%
0.93242
Критический