CVE-2017-9805

Оценки

EPSS

0.944Высокий94.4%
0%20%40%60%80%100%

Процентиль: 94.4%

CVSS

8.1Высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Плагин REST в Apache Struts 2.1.1 до 2.3.x до 2.3.34 и 2.5.x до 2.5.13 использует XStreamHandler с экземпляром XStream для десериализации без какого-либо фильтрации типов, что может привести к удаленному выполнению кода при десериализации XML нагрузок.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-20CWE-502

Связанные уязвимости

Эксплойты

ID эксплойта: 42627

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42627

ID эксплойта: CVE-2017-9805

Источник: github-poc

URL: https://github.com/Shakun8/CVE-2017-9805

Рекомендации

Источник: nvd

Применить обновлениеПродавец выпустил версию 2.5.13 для устранения этой уязвимости. По словам поставщика, обойти обходной окунции невозможен, поэтому патч настоятельно рекомендуется.Удаить или ограничить плагин REST Если он не используется, рассмотрите возможность удаления плагина REST. Согласно поставщику, также можно ограничить его функциональность обычными страницами сервера или JSON со следующим изменением конфигурации в struts.xml:-constant name-“struts.action.extension” value-“xhtml,,json” />

URL: https://www.kb.cert.org/vuls/id/112992

Уязвимое ПО (10)

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: ubuntu trusty 14.04

Характеристика:
{
  "unaffected": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: debian

Характеристика:
{
  "unfixed": true
}

Источник: debian

Тип: Конфигурация

Продукт: libstruts1.2-java

Операционная система: debian wheezy 7

Характеристика:
{
  "unaffected": true
}

Источник: debian

Тип: Конфигурация

Поставщик: apache

Продукт: struts

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "2.3.34",
      "versionStartIncluding": "2.1.2",
      "vulnerable": true
    },
   ...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: digital_media_manager

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:cisco:digital_media_manager:-:*:*:*:*:*:*:*",
      "vulnerable": true
    },
    {
      "cpe23uri": "cpe:2.3:a:cisco:hosted_collaboration_soluti...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: hosted_collaboration_solution

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:cisco:digital_media_manager:-:*:*:*:*:*:*:*",
      "vulnerable": true
    },
    {
      "cpe23uri": "cpe:2.3:a:cisco:hosted_collaboration_soluti...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: media_experience_engine

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:cisco:digital_media_manager:-:*:*:*:*:*:*:*",
      "vulnerable": true
    },
    {
      "cpe23uri": "cpe:2.3:a:cisco:hosted_collaboration_soluti...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: network_performance_analysis

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:cisco:digital_media_manager:-:*:*:*:*:*:*:*",
      "vulnerable": true
    },
    {
      "cpe23uri": "cpe:2.3:a:cisco:hosted_collaboration_soluti...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: video_distribution_suite_for_internet_streaming

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:cisco:digital_media_manager:-:*:*:*:*:*:*:*",
      "vulnerable": true
    },
    {
      "cpe23uri": "cpe:2.3:a:cisco:hosted_collaboration_soluti...

Источник: nvd

Тип: Конфигурация

Поставщик: netapp

Продукт: oncommand_balance

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:netapp:oncommand_balance:-:*:*:*:*:*:*:*",
      "vulnerable": true
    }
  ],
  "operator": "OR"
}

Источник: nvd