Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.902924
Kategorie:Web application abuses
Titel:Apache Struts Security Update (S2-012) - Active Check
Zusammenfassung:Apache Struts is prone to a java method execution; vulnerability.
Beschreibung:Summary:
Apache Struts is prone to a java method execution
vulnerability.

Vulnerability Insight:
The flaw is due to an improper validation of user data passed to
the 'skillName' parameter in 'edit' and 'save' actions.

Vulnerability Impact:
Successful exploitation could allow an attacker to execute
arbitrary java method. Further that results to disclose environment variables or cause a denial of
service or an arbitrary OS command can be executed.

Affected Software/OS:
Apache Struts (Showcase) 2.3.14.2 and prior.

Solution:
Update to version 2.3.14.3 or later.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: BugTraq ID: 55165
Common Vulnerability Exposure (CVE) ID: CVE-2013-1965
BugTraq ID: 60082
http://www.securityfocus.com/bid/60082
https://bugzilla.redhat.com/show_bug.cgi?id=967655
CopyrightCopyright (C) 2012 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.