目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2016-3082— Apache Struts 2 XSLTResult 安全漏洞

AI 预测 9.8 利用难度: 较易 EPSS 20.17% · P97
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-3082 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
XSLTResult in Apache Struts 2.x before 2.3.20.2, 2.3.24.x before 2.3.24.2, and 2.3.28.x before 2.3.28.1 allows remote attackers to execute arbitrary code via the stylesheet location parameter.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Apache Struts 2 XSLTResult 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。Apache Struts 2是Apache Struts的下一代产品,是在Struts 1和WebWork的技术基础上进行了合并的全新Struts 2框架,其体系结构与Struts 1差别较大。 Apache Struts 2的XSLTResult中存在安全漏洞,该漏洞源于程序允许通过请求参数传递样
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-3082 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-3082 的情报信息

登录查看更多情报信息。

CVE-2016-3082 厂商安全公告 (2)

CVE-2016-3082 其他参考 (1)

同批安全公告 · n/a · 2016-04-26 · 共 5 条

CVE-2016-1601Micro Focus SuSE Linux Enterprise Server yast2-users 安全漏洞
CVE-2016-3074GD Graphics Library 整数符号错误漏洞
CVE-2016-3081Apache Struts 命令注入漏洞
CVE-2016-4002QEMU 缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2016-3082

暂无评论


发表评论