Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xcrm-qpp8-hcw4

Опубликовано: 16 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.2

Описание

Moderate severity vulnerability that affects org.apache.struts:struts2-rest-plugin

In Apache Struts 2.5 to 2.5.14, the REST Plugin is using an outdated JSON-lib library which is vulnerable and allow perform a DoS attack using malicious request with specially crafted JSON payload.

Пакеты

Наименование

org.apache.struts:struts2-rest-plugin

maven
Затронутые версииВерсия исправления

>= 2.5.0, <= 2.5.14

2.5.16

EPSS

Процентиль: 85%
0.02482
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.2
ubuntu
около 8 лет назад

In Apache Struts 2.5 to 2.5.14, the REST Plugin is using an outdated JSON-lib library which is vulnerable and allow perform a DoS attack using malicious request with specially crafted JSON payload.

CVSS3: 7.5
redhat
около 8 лет назад

In Apache Struts 2.5 to 2.5.14, the REST Plugin is using an outdated JSON-lib library which is vulnerable and allow perform a DoS attack using malicious request with specially crafted JSON payload.

CVSS3: 6.2
nvd
около 8 лет назад

In Apache Struts 2.5 to 2.5.14, the REST Plugin is using an outdated JSON-lib library which is vulnerable and allow perform a DoS attack using malicious request with specially crafted JSON payload.

CVSS3: 6.2
debian
около 8 лет назад

In Apache Struts 2.5 to 2.5.14, the REST Plugin is using an outdated J ...

CVSS3: 7.5
fstec
около 8 лет назад

Уязвимость библиотеки JSON-lib плагина REST программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 85%
0.02482
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-20