BDU:2015-00402ВысокийПодтвержденаЭксплойт есть
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость реализации метода getClass программной платформы Apache Struts связана с недостатками разграничения доступа при использовании кл…
CVSS
7.1
Высокий
EPSS
0.00
p0
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание
Уязвимость реализации метода getClass программной платформы Apache Struts связана с недостатками разграничения доступа при использовании класса ParametersInterceptor с параметром class. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданного запроса
Теги · CWE
Без аутентификации
Затронутые продукты
Apache software foundation StrutsBroadcom inc. Vmware aria automation orchestratorBroadcom inc. Vmware aria operationsBroadcom inc. Vmware aria operationsIbm corp. Ibm sterling field salesIbm corp. Ibm sterling field salesIbm corp. Ibm sterling field salesIbm corp. Ibm sterling field salesIbm corp. Ibm sterling field salesIbm corp. Ibm sterling order managementIbm corp. Ibm sterling selling and fulfillment foundationIbm corp. Ibm sterling selling and fulfillment foundationIbm corp. Ibm sterling selling and fulfillment foundationIbm corp. Ibm sterling selling and fulfillment foundationIbm corp. Ibm sterling selling and fulfillment foundationIbm corp. Ibm sterling web channelIbm corp. Ibm sterling web channelOracle corp. Mysql enterprise monitorOracle corp. Mysql enterprise monitorOracle corp. Webcenter sites
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
33142
exploitdb · https://www.exploit-db.com/exploits/33142
41690
exploitdb · https://www.exploit-db.com/exploits/41690
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| struts | apache software foundation | Отслеживается |
| vmware aria automation orchestrator | broadcom inc. | Отслеживается |
| vmware aria operations | broadcom inc. | Отслеживается |
| vmware aria operations | broadcom inc. | Отслеживается |
| ibm sterling field sales | ibm corp. | Отслеживается |
| ibm sterling field sales | ibm corp. | Отслеживается |
| ibm sterling field sales | ibm corp. | Отслеживается |
| ibm sterling field sales | ibm corp. | Отслеживается |
| ibm sterling field sales | ibm corp. | Отслеживается |
| ibm sterling order management | ibm corp. | Отслеживается |
| ibm sterling selling and fulfillment foundation | ibm corp. | Отслеживается |
| ibm sterling selling and fulfillment foundation | ibm corp. | Отслеживается |
| ibm sterling selling and fulfillment foundation | ibm corp. | Отслеживается |
| ibm sterling selling and fulfillment foundation | ibm corp. | Отслеживается |
| ibm sterling selling and fulfillment foundation | ibm corp. | Отслеживается |
| ibm sterling web channel | ibm corp. | Отслеживается |
| ibm sterling web channel | ibm corp. | Отслеживается |
| mysql enterprise monitor | oracle corp. | Отслеживается |
| mysql enterprise monitor | oracle corp. | Отслеживается |
| webcenter sites | oracle corp. | Отслеживается |
Показаны первые 20 из 22
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости