Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.106956
Kategorie:Denial of Service
Titel:Apache Struts Spring AOP DoS Vulnerability (S2-049) - Linux
Zusammenfassung:When using a Spring AOP functionality to secure Struts; actions it is possible to perform a DoS attack when user was properly authenticated.;; This VT has been deprecated and merged into the VT 'Apache Struts Spring AOP DoS Vulnerability; (S2-049)' (OID: 1.3.6.1.4.1.25623.1.0.106957).
Beschreibung:Summary:
When using a Spring AOP functionality to secure Struts
actions it is possible to perform a DoS attack when user was properly authenticated.

This VT has been deprecated and merged into the VT 'Apache Struts Spring AOP DoS Vulnerability
(S2-049)' (OID: 1.3.6.1.4.1.25623.1.0.106957).

Affected Software/OS:
Apache Struts 2.3.7 through 2.3.32 and 2.5 through
2.5.10.1.

Solution:
Update to version 2.3.33, 2.5.12 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2017-9787
BugTraq ID: 99562
http://www.securityfocus.com/bid/99562
https://lists.apache.org/thread.html/3795c4dd46d9ec75f4a6eb9eca11c11edd3e796c6c1fd7b17b5dc50d@%3Cannouncements.struts.apache.org%3E
https://lists.apache.org/thread.html/de3d325f0433cd3b42258b6a302c0d7a72b69eedc1480ed561d3b065@%3Cannouncements.struts.apache.org%3E
http://www.securitytracker.com/id/1039115
CopyrightCopyright (C) 2017 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.