Fujitsu termékek Apache Struts sérülékenységei

CH azonosító

CH-11145

Angol cím

Fujitsu Multiple Products Apache Struts Security Bypass Vulnerability

Felfedezés dátuma

2014.05.21.

Súlyosság

Alacsony

Érintett rendszerek

Fujitsu

Érintett verziók

Interstage Business Process Manager Analytics 10.x
Interstage Business Process Manager Analytics 11.x
Interstage Business Process Manager Analytics 12.x
Systemwalker Service Quality Coordinator 13.x
Systemwalker Service Quality Coordinator 15.x

Összefoglaló

Fujitsu termékek sérülékenységeit jelentették, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

A sérülékenységet a felhasznált Apache Struts verzió okozza.

További információ az alábbi hivatkozáson található:

SA56440 (#1)

A sérülékenység az alábbi termékverziókat érinti:

  • Fujitsu Interstage Business Process Manager Analytics 10.1, 11.0, 11.1, 12.0, 12.1, és 12.2.
  • Fujitsu Systemwalker Service Quality Coordinator 13.4.0, 13.5.0, 15.0.0, és 15.0.1.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »