CVE-2012-0391

Оценки

EPSS

0.883высокий88.3%
0%20%40%60%80%100%

Процентиль: 88.3%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Компонент ExceptionDelegator в Apache Struts до 2.2.3.1 интерпретирует значения параметров как выражения OGNL во время определённой обработки исключений для несовпадающих типов данных свойств, что позволяет удалённым злоумышленникам выполнять произвольный Java код через созданный параметр.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-20

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2012-0391

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 18329

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/18329

ID эксплойта: 18984

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/18984

Уязвимое ПО (5)

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: struts

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2.2.3.1",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка