CVE-2016-3087
Apache Struts 2.3.19 से 2.3.20.2, 2.3.21 से 2.3.24.1, और 2.3.25 से 2.3.28, जब Dynamic Method Invocation सक्षम होता है, तो REST Plugin में ! (विस्मयादिबोधक चिह्न) ऑपरेटर से संबंधित...
- प्रकाशित
- 7 जून 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 जून 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Struts 2.3.19 से 2.3.20.2, 2.3.21 से 2.3.24.1, और 2.3.25 से 2.3.28, जब Dynamic Method Invocation सक्षम होता है, तो REST Plugin में ! (विस्मयादिबोधक चिह्न) ऑपरेटर से संबंधित वैक्टरों के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2- Apache Struts - REST Plugin With Dynamic Method Invocation Remote Code Execution (Metasploit)एक्सप्लॉइट
Metasploit · multiple · 10 जून 2016
nixawk · multiple · 6 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।