Описание
An access permission override in Apache Struts 2.0.0 to 2.5.20 may cause a Denial of Service when performing a file upload.
Ссылки
- Vendor Advisory
- Permissions RequiredThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- Permissions RequiredThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.5.20 (включая)
cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 8.0.23 (включая)
Одно из
cpe:2.3:a:oracle:communications_policy_management:12.5.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:financial_services_data_integration_hub:8.0.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:financial_services_data_integration_hub:8.0.6:*:*:*:*:*:*:*
cpe:2.3:a:oracle:financial_services_market_risk_measurement_and_management:8.0.6:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_enterprise_monitor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.09311
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-281
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 5 лет назад
An access permission override in Apache Struts 2.0.0 to 2.5.20 may cause a Denial of Service when performing a file upload.
CVSS3: 7.5
redhat
больше 5 лет назад
An access permission override in Apache Struts 2.0.0 to 2.5.20 may cause a Denial of Service when performing a file upload.
CVSS3: 7.5
debian
больше 5 лет назад
An access permission override in Apache Struts 2.0.0 to 2.5.20 may cau ...
CVSS3: 7.5
github
больше 3 лет назад
Improper Preservation of Permissions in Apache Struts
CVSS3: 7.5
fstec
больше 5 лет назад
Уязвимость библиотеки struts2-core программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 93%
0.09311
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-281