Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Apache Struts 2.2.1版本中的XWork 2.2.1版本,以及OpenSymphony WebWork中的OpenSymphony Xwork中存在敏感信息泄露漏洞。远程攻击者可以借助与s:submit元素和nonexistent方法有关的向量,获取关于内部Java类路径的潜在敏感信
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-1848 | HP 3COM/H3C Intelligent Management Center img.exe组件栈缓冲区溢出漏洞 | |
| CVE-2011-1248 | Microsoft WINS服务响应失败数据重用漏洞 | |
| CVE-2011-1269 | Microsoft Office PowerPoint文件解析内存破坏RCE漏洞 | |
| CVE-2011-1270 | Microsoft Office PowerPoint远程代码执行漏洞 | |
| CVE-2011-1325 | Lockon EC-CUBE跨站请求伪造漏洞 | |
| CVE-2011-1720 | Postfix SMTP Server Cyrus SASL认证方法缓冲区溢出漏洞 | |
| CVE-2011-1737 | HP Palm webOS多个跨站脚本攻击漏洞 | |
| CVE-2011-1738 | HP Palm WebOS本地权限提升漏洞 | |
| CVE-2011-1772 | Apache Struts XWork '<s:submit>'错误页面跨站脚本攻击漏洞 | |
| CVE-2011-1840 | MartiniCreations PassmanLite密码管理应用程序敏感信息泄露漏洞 | |
| CVE-2011-0995 | Novell SUSE Linux Enterprise Server rubygem-sqlite3包权限提升漏洞 | |
| CVE-2011-1849 | HP 3COM/H3C Intelligent Management Center tftpserver WRQ远程代码执行漏洞 | |
| CVE-2011-1850 | HP 3COM/H3C Intelligent Management Center dbman sprintf栈缓冲区溢出漏洞 | |
| CVE-2011-1851 | HP 3COM/H3C Intelligent Management Center tftpserver mode栈缓冲区溢出漏洞 | |
| CVE-2011-1852 | HP 3COM/H3C Intelligent Management Center tftpserver DATA/ERROR栈缓冲区溢出漏洞 | |
| CVE-2011-1853 | HP 3COM/H3C Intelligent Management Center tftpserver opcode_table远程代码执行漏洞 | |
| CVE-2011-1854 | HP 3COM/H3C Intelligent Management Center imcsyslogdm释放后使用漏洞 | |
| CVE-2011-1855 | HP Network Node Manager i数据和日志文件信息泄露漏洞 | |
| CVE-2011-2087 | Apache Struts javatemplates插件组件处理程序多个跨站脚本攻击漏洞 | |
| CVE-2011-2089 | ICONICS BizViz和GENESIS32 VersionInfo ActiveX控件栈缓冲区溢出漏洞 |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet