Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0392

Опубликовано: 08 янв. 2012
Источник: nvd
CVSS2: 6.8
EPSS Критический

Описание

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.3.1 (исключая)

EPSS

Процентиль: 100%
0.91467
Критический

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 14 лет назад

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

redhat
около 14 лет назад

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

debian
около 14 лет назад

The CookieInterceptor component in Apache Struts before 2.3.1.1 does n ...

github
почти 4 года назад

Apache Struts's CookieInterceptor component does not use the parameter-name whitelist

CVSS3: 7.3
fstec
около 14 лет назад

Уязвимость реализации класса CookieInterceptor программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.91467
Критический

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo