BDU:2017-01273
Оценки
Оценка EPSS
0.0000
CVSS
3.x 0.0
Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C
Все оценки CVSS
Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C
Описание
Уязвимость парсера Jakarta Multipart программной платформы Apache Struts. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с помощью измененного значения #cmd= string в специально сформированном заголовке HTTP-заголовка (Content-Type)
Источники
Связанные уязвимости
Справочные ссылки
Уязвимое ПО
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: apache struts
Операционная система: linux *
{
"version_end_excluding": "2.3.32",
"version_start_including": "2.2.3"
}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: apache struts
Операционная система: linux *
{
"version_end_excluding": "2.5.10.1",
"version_start_including": "2.5"
}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: apache struts
Операционная система: windows *
{
"version_end_excluding": "2.3.32",
"version_start_including": "2.2.3"
}
Источник: bdu
Тип: Конфигурация
Поставщик: apache software foundation
Продукт: apache struts
Операционная система: windows *
{
"version_end_excluding": "2.5.10.1",
"version_start_including": "2.5"
}
Источник: bdu