Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Apache Struts中存在安全绕过漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-11455 | Pulse Connect Secure和Pulse Policy Secure 跨站请求伪造漏洞 | |
| CVE-2014-9497 | mpg123 缓冲区错误漏洞 | |
| CVE-2017-13756 | The Sleuth Kit 缓冲区错误漏洞 | |
| CVE-2017-13755 | The Sleuth Kit 缓冲区错误漏洞 | |
| CVE-2017-0379 | Libgcrypt 信息泄露漏洞 | |
| CVE-2017-12856 | C.P.Sub 跨站脚本漏洞 | |
| CVE-2017-12797 | mpg123 ID3解析器数字错误漏洞 | |
| CVE-2017-12775 | Question2Answer 安全漏洞 | |
| CVE-2017-12763 | NoMachine for Mac OS X和Linux 安全漏洞 | |
| CVE-2017-12422 | NetApp StorageGRID Webscale 权限许可和访问控制问题漏洞 | |
| CVE-2017-12867 | SimpleSAMLphp 安全漏洞 | |
| CVE-2015-8334 | Huawei VCN500 Operation and Maintenance Unit SQL注入漏洞 | |
| CVE-2015-8299 | KNX ETS Group messages monitor (Falcon) 缓冲区错误漏洞 | |
| CVE-2015-7517 | WordPress Double Opt-In for Download插件SQL注入漏洞 | |
| CVE-2015-7255 | 多款ZTE产品信息泄露漏洞 | |
| CVE-2015-6942 | Coremail XT 跨站脚本漏洞 | |
| CVE-2015-6588 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2015-4649 | Aruba Networks ClearPass Policy Manager 安全漏洞 | |
| CVE-2015-3657 | Aruba Networks ClearPass Policy Manager 安全漏洞 | |
| CVE-2015-3656 | Aruba Networks ClearPass Policy Manager 安全漏洞 |
Showing top 20 of 62 CVEs. View all on vendor page → →
No comments yet