Логотип exploitDog
bind:CVE-2012-0392
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2012-0392

Количество 6

Количество 6

ubuntu логотип

CVE-2012-0392

около 14 лет назад

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

CVSS2: 6.8
EPSS: Критический
redhat логотип

CVE-2012-0392

около 14 лет назад

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

CVSS2: 6.8
EPSS: Критический
nvd логотип

CVE-2012-0392

около 14 лет назад

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

CVSS2: 6.8
EPSS: Критический
debian логотип

CVE-2012-0392

около 14 лет назад

The CookieInterceptor component in Apache Struts before 2.3.1.1 does n ...

CVSS2: 6.8
EPSS: Критический
github логотип

GHSA-2ppp-xj34-vvf7

почти 4 года назад

Apache Struts's CookieInterceptor component does not use the parameter-name whitelist

EPSS: Критический
fstec логотип

BDU:2022-06343

около 14 лет назад

Уязвимость реализации класса CookieInterceptor программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2012-0392

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

CVSS2: 6.8
91%
Критический
около 14 лет назад
redhat логотип
CVE-2012-0392

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

CVSS2: 6.8
91%
Критический
около 14 лет назад
nvd логотип
CVE-2012-0392

The CookieInterceptor component in Apache Struts before 2.3.1.1 does not use the parameter-name whitelist, which allows remote attackers to execute arbitrary commands via a crafted HTTP Cookie header that triggers Java code execution through a static method.

CVSS2: 6.8
91%
Критический
около 14 лет назад
debian логотип
CVE-2012-0392

The CookieInterceptor component in Apache Struts before 2.3.1.1 does n ...

CVSS2: 6.8
91%
Критический
около 14 лет назад
github логотип
GHSA-2ppp-xj34-vvf7

Apache Struts's CookieInterceptor component does not use the parameter-name whitelist

91%
Критический
почти 4 года назад
fstec логотип
BDU:2022-06343

Уязвимость реализации класса CookieInterceptor программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.3
91%
Критический
около 14 лет назад

Уязвимостей на страницу