Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0393

Опубликовано: 08 янв. 2012
Источник: nvd
CVSS2: 6.4
EPSS Высокий

Описание

The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.3.1.1 (исключая)

EPSS

Процентиль: 99%
0.79455
Высокий

6.4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
около 14 лет назад

The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.

redhat
около 14 лет назад

The ParameterInterceptor component in Apache Struts before 2.3.1.1 does not prevent access to public constructors, which allows remote attackers to create or overwrite arbitrary files via a crafted parameter that triggers the creation of a Java object.

debian
около 14 лет назад

The ParameterInterceptor component in Apache Struts before 2.3.1.1 doe ...

github
почти 4 года назад

Apache Struts's ParameterInterceptor component does not prevent access to public constructors

CVSS3: 7.2
fstec
около 14 лет назад

Уязвимость компонента ParameterInterceptor программной платформы Apache Struts, позволяющая нарушителю записывать произвольные файлы в систему

EPSS

Процентиль: 99%
0.79455
Высокий

6.4 Medium

CVSS2

Дефекты

CWE-264