CVE-2016-3081
Apache Struts 2.3.19 से 2.3.20.2, 2.3.21 से 2.3.24.1, और 2.3.25 से 2.3.28, जब Dynamic Method Invocation सक्षम हो, दूरस्थ हमलावरों को method: prefix के माध्यम से, chained...
- प्रकाशित
- 26 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Struts 2.3.19 से 2.3.20.2, 2.3.21 से 2.3.24.1, और 2.3.25 से 2.3.28, जब Dynamic Method Invocation सक्षम हो, दूरस्थ हमलावरों को method: prefix के माध्यम से, chained expressions से संबंधित, मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2- exphubएक्सप्लॉइट
Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।
Metasploit · linux · 2 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।