Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-2251

Опубликовано: 20 июл. 2013
Источник: nvd
CVSS3: 9.8
CVSS2: 9.3
EPSS Критический

Описание

Apache Struts 2.0.0 through 2.3.15 allows remote attackers to execute arbitrary OGNL expressions via a parameter with a crafted (1) action:, (2) redirect:, or (3) redirectAction: prefix.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:archiva:*:*:*:*:*:*:*:*
Версия от 1.3 (включая) до 1.3.8 (исключая)
cpe:2.3:a:apache:archiva:1.2:-:*:*:*:*:*:*
cpe:2.3:a:apache:archiva:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.3.15 (включая)
Конфигурация 2

Одновременно

cpe:2.3:a:fujitsu:interstage_business_process_manager_analytics:12.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_server_2003:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 6.10 (включая)
Конфигурация 3

Одновременно

cpe:2.3:a:fujitsu:interstage_business_process_manager_analytics:12.1:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_server_2003:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:11:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 6.10 (включая)
Конфигурация 4

Одно из

cpe:2.3:a:oracle:siebel_apps_-_e-billing:6.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:siebel_apps_-_e-billing:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:siebel_apps_-_e-billing:6.2:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.99998
Критический

9.8 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-74
CWE-74

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 13 лет назад

Apache Struts 2.0.0 through 2.3.15 allows remote attackers to execute arbitrary OGNL expressions via a parameter with a crafted (1) action:, (2) redirect:, or (3) redirectAction: prefix.

CVSS3: 9.8
debian
около 13 лет назад

Apache Struts 2.0.0 through 2.3.15 allows remote attackers to execute ...

CVSS3: 9.8
github
больше 4 лет назад

Code injection in Apache Struts

CVSS3: 10
fstec
около 13 лет назад

Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.99998
Критический

9.8 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-74
CWE-74