Apache Struts XWork “ParameterInterceptor” sérülékenység

CH azonosító

CH-3320

Felfedezés dátuma

2010.07.12.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation
Apache Struts

Érintett verziók

Apache Struts 2.x

Összefoglaló

Az Apache Struts olyan sérülékenységét jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági korlátokat.

Leírás

A sérülékenységet az XWork egy hibája okozza, amelyet kihasználva szerver oldali objektumokat lehet módosítani és például tetszőleges parancsokat lehet futtatni egy speciálisan megszerkesztett OGNL (Object-Graph Navigation Language) kifejezések segítségével.

Megoldás

Az SVN-ben már javításra került.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »