CVE-2013-2251
Apache Struts अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 18 जुल॰ 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Apache Struts 2.0.0 से 2.3.15 तक दूरस्थ हमलावरों को (1) action:, (2) redirect:, या (3) redirectAction: उपसर्ग वाले क्राफ्टेड पैरामीटर के माध्यम से मनमाना OGNL एक्सप्रेशन निष्पादित करने की अनुमति देता है।
स्रोत
4CVE-2013-2251 (S2-016) के परीक्षण के लिए भेद्य वातावरण
- Apache-Struts-v4एक्सप्लॉइट
5 Apache Struts RCE कमजोरियों (CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230) को लक्षित करने वाला शोषण स्क्रिप्ट, PHP शैल पेलोड जनरेशन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।