Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Apache Struts2 2.3.1.1之前版本中的ParameterInterceptor组件中存在漏洞,该漏洞源于未能阻止访问公共构造函数。远程攻击者可借助触发创建Java对象的特制参数重写任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-4360 | MediaWiki权限许可和访问控制问题漏洞 | |
| CVE-2012-0024 | MaraDNS哈希冲突拒绝服务漏洞 | |
| CVE-2011-5056 | MaraDNS输入验证错误漏洞 | |
| CVE-2011-5055 | MaraDNS输入验证漏洞 | |
| CVE-2011-4870 | Invensys Wonderware inBatch ‘ActiveX’控件缓冲区溢出漏洞 | |
| CVE-2011-4056 | Siemens Tecnomatix ActiveX组件任意文件覆盖漏洞 | |
| CVE-2011-4055 | Siemens FactoryLink ActiveX组件缓冲区溢出漏洞 | |
| CVE-2011-3206 | RHQ 跨站脚本漏洞 | |
| CVE-2011-4361 | MediaWiki 权限许可和访问控制问题漏洞 | |
| CVE-2011-4529 | Siemens Automation License Manager缓冲区溢出漏洞 | |
| CVE-2012-0394 | Apache Struts ‘DebuggingInterceptor’组件代码注入漏洞 | |
| CVE-2012-0392 | Apache Struts ‘CookieInterceptor’组件权限许可和访问控制问题漏洞 | |
| CVE-2012-0391 | Apache Struts 输入验证漏洞 | |
| CVE-2011-5057 | Apache Struts 权限许可和访问控制问题漏洞 | |
| CVE-2011-4532 | Siemens Automation License Manager ‘almaxcx.dll’绝对路径遍历漏洞 | |
| CVE-2011-4531 | Siemens Automation License Manager输入验证漏洞 | |
| CVE-2011-4530 | Siemens Automation License Manager输入验证漏洞 |
暂无评论