V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2017-02057
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость пакета Freemaker программной платформы Apache Struts существует из-за некорректной обработки выражений Object Graph Navigation L…

CVSS
7.3
Высокий
EPSS
0.00
p0
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Уязвимость пакета Freemaker программной платформы Apache Struts существует из-за некорректной обработки выражений Object Graph Navigation Language (OGNL). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Apache software foundation StrutsApache software foundation StrutsAruba networks Clearpass policy managerIbm corp. Ibm call center for commerceIbm corp. Ibm call center for commerce
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
44556
exploitdb · https://www.exploit-db.com/exploits/44556
Enterprise
CVE-2017-12611
github-poc · https://github.com/zeynepsilao/CVE-2017-12611_Exploit
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
strutsapache software foundationОтслеживается
strutsapache software foundationОтслеживается
clearpass policy manageraruba networksОтслеживается
ibm call center for commerceibm corp.Отслеживается
ibm call center for commerceibm corp.Отслеживается