Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Apache Struts 2.2.1版本中的XWork 2.2.1版本,以及OpenSymphony WebWork中的OpenSymphony Xwork中存在敏感信息泄露漏洞。远程攻击者可以借助与s:submit元素和nonexistent方法有关的向量,获取关于内部Java类路径的潜在敏感信
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-1848 | HP 3COM/H3C Intelligent Management Center img.exe组件栈缓冲区溢出漏洞 | |
| CVE-2011-1248 | Microsoft WINS服务响应失败数据重用漏洞 | |
| CVE-2011-1269 | Microsoft Office PowerPoint文件解析内存破坏RCE漏洞 | |
| CVE-2011-1270 | Microsoft Office PowerPoint远程代码执行漏洞 | |
| CVE-2011-1325 | Lockon EC-CUBE跨站请求伪造漏洞 | |
| CVE-2011-1720 | Postfix SMTP Server Cyrus SASL认证方法缓冲区溢出漏洞 | |
| CVE-2011-1737 | HP Palm webOS多个跨站脚本攻击漏洞 | |
| CVE-2011-1738 | HP Palm WebOS本地权限提升漏洞 | |
| CVE-2011-1772 | Apache Struts XWork '<s:submit>'错误页面跨站脚本攻击漏洞 | |
| CVE-2011-1840 | MartiniCreations PassmanLite密码管理应用程序敏感信息泄露漏洞 | |
| CVE-2011-0995 | Novell SUSE Linux Enterprise Server rubygem-sqlite3包权限提升漏洞 | |
| CVE-2011-1849 | HP 3COM/H3C Intelligent Management Center tftpserver WRQ远程代码执行漏洞 | |
| CVE-2011-1850 | HP 3COM/H3C Intelligent Management Center dbman sprintf栈缓冲区溢出漏洞 | |
| CVE-2011-1851 | HP 3COM/H3C Intelligent Management Center tftpserver mode栈缓冲区溢出漏洞 | |
| CVE-2011-1852 | HP 3COM/H3C Intelligent Management Center tftpserver DATA/ERROR栈缓冲区溢出漏洞 | |
| CVE-2011-1853 | HP 3COM/H3C Intelligent Management Center tftpserver opcode_table远程代码执行漏洞 | |
| CVE-2011-1854 | HP 3COM/H3C Intelligent Management Center imcsyslogdm释放后使用漏洞 | |
| CVE-2011-1855 | HP Network Node Manager i数据和日志文件信息泄露漏洞 | |
| CVE-2011-2087 | Apache Struts javatemplates插件组件处理程序多个跨站脚本攻击漏洞 | |
| CVE-2011-2089 | ICONICS BizViz和GENESIS32 VersionInfo ActiveX控件栈缓冲区溢出漏洞 |
显示前 20 条,共 41 条。 查看全部 → →
暂无评论