ActionForm в Apache Software Foundation (ASF) Struts до 1.2.9 с BeanUtils 1.7 позволяет удалённым злоумышленникам вызывать отказ в обслужив…
ActionForm в Apache Software Foundation (ASF) Struts до 1.2.9 с BeanUtils 1.7 позволяет удалённым злоумышленникам вызывать отказ в обслуживании через закодированную в формате multipart/form-data форму с именем параметра, которое ссылается на публичный метод getMultipartRequestHandler, который предоставляет дополнительный доступ к элементам в реализации CommonsMultipartRequestHandler и BeanUtils.
Программный продукт предоставляет API или аналогичный интерфейс для взаимодействия с внешними субъектами, однако интерфейс включает опасный метод или функцию, которые не имеют надлежащих ограничений.
https://cwe.mitre.org/data/definitions/749.html →Открыть в коллекции CWE →Злоумышленник через ранее установленное вредоносное приложение внедряет код в контекст веб-страницы, отображаемой компонентом WebView. С помощью внедрённого кода злоумышленник способен манипулировать DOM-деревом и cookie-файлами страницы, раскрывать конфиденциальную информацию и запускать атаки на веб-приложение изнутри веб-страницы.
https://capec.mitre.org/data/definitions/500.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| libstruts1.2-java | Эксплуатируется | |
| libstruts1.2-java | Эксплуатируется | |
| struts | * | Эксплуатируется |