Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4310

Опубликовано: 21 сент. 2013
Источник: redhat
CVSS2: 5.8
EPSS Низкий

Описание

Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass access controls via a crafted action: prefix.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5strutsUnder investigation

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1013030struts: broken access control vulnerability

EPSS

Процентиль: 94%
0.07457
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass access controls via a crafted action: prefix.

nvd
почти 13 лет назад

Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass access controls via a crafted action: prefix.

debian
почти 13 лет назад

Apache Struts 2.0.0 through 2.3.15.1 allows remote attackers to bypass ...

github
около 4 лет назад

Apache Struts2 Broken Access Control Vulnerability

CVSS3: 7.2
fstec
почти 13 лет назад

Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 94%
0.07457
Низкий

5.8 Medium

CVSS2