Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2014-0094

Опубликовано: 11 мар. 2014
Источник: ubuntu
Приоритет: medium
CVSS2: 5

Описание

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

РелизСтатусПримечание
devel

not-affected

lucid

not-affected

precise

not-affected

quantal

not-affected

saucy

not-affected

upstream

released

2.3.16.1

Показывать по

5 Medium

CVSS2

Связанные уязвимости

redhat
почти 12 лет назад

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

nvd
почти 12 лет назад

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

debian
почти 12 лет назад

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remo ...

github
больше 3 лет назад

ClassLoader manipulation in Apache Struts

CVSS3: 4.7
fstec
почти 12 лет назад

Уязвимость реализации класса ParametersInterceptor программной платформы Apache Struts, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

5 Medium

CVSS2