CVE-2011-5057

Оценки

EPSS

0.563средний56.3%
0%20%40%60%80%100%

Процентиль: 56.3%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:P/A:N

Описание

Apache Struts 2.3.1.2 и более ранние версии, 2.3.19-2.3.23, предоставляет интерфейсы, которые неправильно ограничивают доступ к коллекциям, таким как сеансовые и запросные коллекции, что может позволить удаленным злоумышленникам изменять значения данных во время выполнения через специально созданный параметр для приложения, которое реализует затронутый интерфейс, как продемонстрировано интерфейсами SessionAware, RequestAware, ApplicationAware, ServletRequestAware, ServletResponseAware и ParameterAware. ПРИМЕЧАНИЕ: поставщик оспаривает значимость этого отчета из-за “легкого обходного пути в существующих приложениях путем настройки перехватчика”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-264

Связанные уязвимости

Эксплойты

ID эксплойта: 36426

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/36426

Уязвимое ПО (5)

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: struts

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2.3.3",      "versionStartIncluding": "2.0.0",      "vulnerable": true    }  ],...

Источник: nvd

Конец списка