Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1592

Опубликовано: 05 дек. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

A local code execution issue exists in Apache Struts2 when processing malformed XSLT files, which could let a malicious user upload and execute arbitrary files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:struts:2.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00806
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 6 лет назад

A local code execution issue exists in Apache Struts2 when processing malformed XSLT files, which could let a malicious user upload and execute arbitrary files.

redhat
почти 14 лет назад

A local code execution issue exists in Apache Struts2 when processing malformed XSLT files, which could let a malicious user upload and execute arbitrary files.

CVSS3: 8.8
debian
около 6 лет назад

A local code execution issue exists in Apache Struts2 when processing ...

CVSS3: 8.8
github
почти 4 года назад

Unrestricted Upload of File with Dangerous Type in Apache Struts2

CVSS3: 8.8
fstec
почти 14 лет назад

Уязвимость библиотеки struts2-core программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 74%
0.00806
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-434