CVE-2012-1592
Apache Struts2 में गलत प्रारूप वाली XSLT फ़ाइलों को संसाधित करते समय एक स्थानीय कोड निष्पादन दोष मौजूद है, जो किसी दुर्भावनापूर्ण उपयोगकर्ता को मनमानी फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति दे सकता है।
- प्रकाशित
- 5 दिस॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 23 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Struts2 में गलत प्रारूप वाली XSLT फ़ाइलों को संसाधित करते समय एक स्थानीय कोड निष्पादन दोष मौजूद है, जो किसी दुर्भावनापूर्ण उपयोगकर्ता को मनमानी फ़ाइलें अपलोड करने और निष्पादित करने की अनुमति दे सकता है।
स्रोत
1voidloafer · java · 23 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।