CH azonosító
CH-11300Angol cím
Apache Continuum Struts OGNL Security Bypass VulnerabilityFelfedezés dátuma
2014.06.15.Súlyosság
MagasÖsszefoglaló
Az Apache Continuum sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az Apache Struts sérülékeny verziója okozza.
További információ:
SA54118 (#2)
A sérülékeny verziók: 1.3.1-1.4.1.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az 1.4.2. verzióra.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-2251 - NVD CVE-2013-2251
SECUNIA 59209
Egyéb referencia: continuum.apache.org