CVE-2013-1965
Apache Struts Showcase App 2.0.0 से 2.3.13 तक, जैसा कि 2.3.14.3 से पहले के Struts 2 में उपयोग किया जाता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार पैरामीटर नाम के माध्यम से मनमाना OGNL कोड निष्पादित...
- प्रकाशित
- 10 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Struts Showcase App 2.0.0 से 2.3.13 तक, जैसा कि 2.3.14.3 से पहले के Struts 2 में उपयोग किया जाता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार पैरामीटर नाम के माध्यम से मनमाना OGNL कोड निष्पादित करने की अनुमति देता है, जिसे रीडायरेक्ट लागू करते समय ठीक से संभाला नहीं जाता है।
स्रोत
1Apache Struts 2 को लक्षित करने वाला CVE-2013-1965 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, क्राफ्टेड अनुरोध मापदंडों के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।