CVE-2010-1870
Struts 2.0.0 से 2.1.8.1 तक के XWork में OGNL की विस्तृत अभिव्यक्ति मूल्यांकन क्षमता, जैसा कि Atlassian Fisheye, Crucible, और संभवतः अन्य उत्पादों में उपयोग होती है, एक अनुमतिपूर्ण व्हाइटलिस्ट का उपयोग करती है, जो...
- प्रकाशित
- 17 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Struts 2.0.0 से 2.1.8.1 तक के XWork में OGNL की विस्तृत अभिव्यक्ति मूल्यांकन क्षमता, जैसा कि Atlassian Fisheye, Crucible, और संभवतः अन्य उत्पादों में उपयोग होती है, एक अनुमतिपूर्ण व्हाइटलिस्ट का उपयोग करती है, जो दूरस्थ हमलावरों को सर्वर-पक्ष संदर्भ वस्तुओं को संशोधित करने और ParameterInterceptors में "#" सुरक्षा तंत्र को बायपास करने की अनुमति देती है। यह (1) #context, (2) #_memberAccess, (3) #root, (4) #this, (5) #_typeResolver, (6) #_classResolver, (7) #_traceEvaluations, (8) #_lastEvaluation, (9) #_keepLastEvaluation, और संभवतः अन्य OGNL संदर्भ चरों के माध्यम से संभव है। यह CVE-2008-6504 से भिन्न एक भेद्यता है।
स्रोत
2Meder Kydyraliev · multiple · 14 जुल॰ 2010
Metasploit · multiple · 19 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।