CVE-2013-2115
Apache Struts 2, 2.3.14.2 से पहले, दूरस्थ हमलावरों को मनमाना OGNL कोड निष्पादित करने की अनुमति देता है, एक क्राफ्टेड अनुरोध के माध्यम से जो (1) URL या (2) A टैग में includeParams विशेषता का उपयोग करते समय...
- प्रकाशित
- 10 जुल॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Struts 2, 2.3.14.2 से पहले, दूरस्थ हमलावरों को मनमाना OGNL कोड निष्पादित करने की अनुमति देता है, एक क्राफ्टेड अनुरोध के माध्यम से जो (1) URL या (2) A टैग में includeParams विशेषता का उपयोग करते समय ठीक से संभाला नहीं जाता है। नोट: यह समस्या CVE-2013-1966 के अधूरे सुधार के कारण है।
स्रोत
1Metasploit · multiple · 5 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।