Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xm92-v2mq-842q

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache Struts improper action name cleanup

Apache Struts 2 before 2.3.29 and 2.5.x before 2.5.1 allow attackers to have unspecified impact via vectors related to improper action name clean up.

Пакеты

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.3.29

2.3.29

Наименование

org.apache.struts:struts2-core

maven
Затронутые версииВерсия исправления

>= 2.5-BETA1, < 2.5.1

2.5.1

EPSS

Процентиль: 93%
0.06549
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 10 лет назад

Apache Struts 2 before 2.3.29 and 2.5.x before 2.5.1 allow attackers to have unspecified impact via vectors related to improper action name clean up.

redhat
около 10 лет назад

Apache Struts 2 before 2.3.29 and 2.5.x before 2.5.1 allow attackers to have unspecified impact via vectors related to improper action name clean up.

CVSS3: 9.8
nvd
почти 10 лет назад

Apache Struts 2 before 2.3.29 and 2.5.x before 2.5.1 allow attackers to have unspecified impact via vectors related to improper action name clean up.

CVSS3: 9.8
debian
почти 10 лет назад

Apache Struts 2 before 2.3.29 and 2.5.x before 2.5.1 allow attackers t ...

CVSS3: 9.8
fstec
около 10 лет назад

Уязвимость реализации метода очистки имени действия программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.06549
Низкий

9.8 Critical

CVSS3