CVE-2012-0391
Apache Struts 2 अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 8 जन॰ 2012
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Apache Struts के 2.2.3.1 से पहले के संस्करणों में ExceptionDelegator घटक, गुणों के बेमेल डेटा प्रकारों के लिए कुछ अपवाद प्रबंधन के दौरान पैरामीटर मानों को OGNL अभिव्यक्तियों के रूप में व्याख्यायित करता है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए पैरामीटर के माध्यम से मनमाना Java कोड निष्पादित करने की अनुमति देता है।
स्रोत
2SEC Consult · multiple · 6 जन॰ 2012
Metasploit · multiple · 5 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।