Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-whmq-v94q-34p9

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Control of Generation of Code in Apache Struts

Apache Struts Showcase App 2.0.0 through 2.3.13, as used in Struts 2 before 2.3.14.3, allows remote attackers to execute arbitrary OGNL code via a crafted parameter name that is not properly handled when invoking a redirect.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

< 2.3.14.3

2.3.14.3

EPSS

Процентиль: 100%
0.91504
Критический

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 12 лет назад

Apache Struts Showcase App 2.0.0 through 2.3.13, as used in Struts 2 before 2.3.14.3, allows remote attackers to execute arbitrary OGNL code via a crafted parameter name that is not properly handled when invoking a redirect.

redhat
больше 12 лет назад

Apache Struts Showcase App 2.0.0 through 2.3.13, as used in Struts 2 before 2.3.14.3, allows remote attackers to execute arbitrary OGNL code via a crafted parameter name that is not properly handled when invoking a redirect.

nvd
больше 12 лет назад

Apache Struts Showcase App 2.0.0 through 2.3.13, as used in Struts 2 before 2.3.14.3, allows remote attackers to execute arbitrary OGNL code via a crafted parameter name that is not properly handled when invoking a redirect.

debian
больше 12 лет назад

Apache Struts Showcase App 2.0.0 through 2.3.13, as used in Struts 2 b ...

CVSS3: 9.8
fstec
больше 12 лет назад

Уязвимость приложения Apache Struts Showcase программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код OGNL

EPSS

Процентиль: 100%
0.91504
Критический

Дефекты

CWE-94