CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
Apache Struts 2 2.3.x 2.3.32 dan oldin va 2.5.x 2.5.10.1 dan oldingi Jakarta ko‘p qismli tahlilchisi faylni yuklash urinishlarida noto‘g‘ri istisnolar va xato xabarlarini yaratishga ega bo‘lib, bu masofaviy tajovuzkorlarga o‘zboshimchalik bilan buyruqlarni ishlab chiqilgan Content, Content, Content yoki Content orqali bajarish imkonini beradi. Kontent-uzunligi HTTP sarlavhasi, 2017-yil mart oyida #cmd= qatorini oʻz ichiga olgan Content-Type sarlavhasi bilan tabiatda ishlatilgan.
Vendor
Apache
Product
Struts
CVSS Score
9.8
Nashr sanasi
11-mar, 2017
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H