Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-0233

Опубликовано: 11 авг. 2020
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

An access permission override in Apache Struts 2.0.0 to 2.5.20 may cause a Denial of Service when performing a file upload.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5strutsOut of support scope
Red Hat JBoss Enterprise Application Platform 6strutsNot affected
Red Hat JBoss Fuse Service Works 6strutsNot affected
Red Hat JBoss Operations Network 3strutsNot affected
Red Hat OpenStack Platform 10 (Newton)opendaylightNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-284
https://bugzilla.redhat.com/show_bug.cgi?id=1869682struts2: access permission override when performing a file upload leads to DoS

EPSS

Процентиль: 93%
0.09311
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

An access permission override in Apache Struts 2.0.0 to 2.5.20 may cause a Denial of Service when performing a file upload.

CVSS3: 7.5
nvd
больше 5 лет назад

An access permission override in Apache Struts 2.0.0 to 2.5.20 may cause a Denial of Service when performing a file upload.

CVSS3: 7.5
debian
больше 5 лет назад

An access permission override in Apache Struts 2.0.0 to 2.5.20 may cau ...

CVSS3: 7.5
github
больше 3 лет назад

Improper Preservation of Permissions in Apache Struts

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость библиотеки struts2-core программной платформы Apache Struts, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.09311
Низкий

7.5 High

CVSS3

Уязвимость CVE-2019-0233