CVE-2011-5057
Apache Struts 2.3.1.2 e versioni precedenti, 2.3.19-2.3.23, fornisce interfacce che non limitano correttamente l'accesso a raccolte quali le raccolte di...
- Pubblicato
- 8 gen 2012
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 dic 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Apache Struts 2.3.1.2 e versioni precedenti, 2.3.19-2.3.23, fornisce interfacce che non limitano correttamente l'accesso a raccolte quali le raccolte di sessione e di richiesta, il che potrebbe consentire ad attaccanti remoti di modificare i valori dei dati in fase di esecuzione tramite un parametro appositamente predisposto inviato a un'applicazione che implementa un'interfaccia interessata, come dimostrato dalle interfacce SessionAware, RequestAware, ApplicationAware, ServletRequestAware, ServletResponseAware e ParameterAware. NOTA: il fornitore contesta la rilevanza di questo report a causa di una "facile soluzione alternativa nelle applicazioni esistenti configurando l'interceptor."
Fonti
1Hisato Killing · multiple · 7 dic 2011
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.