Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2014-7809

Опубликовано: 10 дек. 2014
Источник: ubuntu
Приоритет: medium
CVSS2: 6.8

Описание

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

РелизСтатусПримечание
devel

DNE

esm-infra-legacy/trusty

DNE

trusty/esm was DNE [trusty was not-affected]
lucid

not-affected

precise

not-affected

trusty

not-affected

trusty/esm

DNE

trusty was not-affected
upstream

needs-triage

utopic

not-affected

Показывать по

6.8 Medium

CVSS2

Связанные уязвимости

redhat
около 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

nvd
около 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.

debian
около 11 лет назад

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:to ...

github
больше 3 лет назад

Cross-Site Request Forgery in Apache Struts

CVSS3: 7.3
fstec
около 11 лет назад

Уязвимость программной платформы Apache Struts, связанная с использованием предсказуемых значений <s:token/>, позволяющая удаленному нарушителю осуществить CSRF-атаку

6.8 Medium

CVSS2