Количество 6
Количество 6
CVE-2020-17530
Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected software : Apache Struts 2.0.0 - Struts 2.5.25.
CVE-2020-17530
Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected software : Apache Struts 2.0.0 - Struts 2.5.25.
CVE-2020-17530
Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected software : Apache Struts 2.0.0 - Struts 2.5.25.
CVE-2020-17530
Forced OGNL evaluation, when evaluated on raw user input in tag attrib ...
GHSA-jc35-q369-45pv
Remote code execution in Apache Struts
BDU:2021-00912
Уязвимость программной платформы Apache Struts, существующая из-за некорректной обработки выражений Object Graph Navigation Language, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-17530 Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected software : Apache Struts 2.0.0 - Struts 2.5.25. | CVSS3: 9.8 | 94% Критический | около 5 лет назад | |
CVE-2020-17530 Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected software : Apache Struts 2.0.0 - Struts 2.5.25. | CVSS3: 8.1 | 94% Критический | около 5 лет назад | |
CVE-2020-17530 Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected software : Apache Struts 2.0.0 - Struts 2.5.25. | CVSS3: 9.8 | 94% Критический | около 5 лет назад | |
CVE-2020-17530 Forced OGNL evaluation, when evaluated on raw user input in tag attrib ... | CVSS3: 9.8 | 94% Критический | около 5 лет назад | |
GHSA-jc35-q369-45pv Remote code execution in Apache Struts | CVSS3: 9.8 | 94% Критический | почти 4 года назад | |
BDU:2021-00912 Уязвимость программной платформы Apache Struts, существующая из-за некорректной обработки выражений Object Graph Navigation Language, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 94% Критический | около 5 лет назад |
Уязвимостей на страницу