Описание
Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.3.15.3 allow remote attackers to inject arbitrary web script or HTML via the namespace parameter to (1) actionNames.action and (2) showConfig.action in config-browser/.
Ссылки
- Exploit
- Exploit
- Exploit
- Exploit
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:apache:struts:2.3.15.3:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.06125
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
ubuntu
почти 13 лет назад
Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.3.15.3 allow remote attackers to inject arbitrary web script or HTML via the namespace parameter to (1) actionNames.action and (2) showConfig.action in config-browser/.
debian
почти 13 лет назад
Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2 ...
EPSS
Процентиль: 93%
0.06125
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79