Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.812000
Categoría:Denial of Service
Título:Apache Struts DoS Vulnerability (S2-044) - Linux
Resumen:Apache Struts is prone to a Denial of Service (DoS); vulnerability.;; This VT has been deprecated and merged into the VT 'Apache Struts DoS Vulnerability (S2-044)'; (OID: 1.3.6.1.4.1.25623.1.0.811799).
Descripción:Summary:
Apache Struts is prone to a Denial of Service (DoS)
vulnerability.

This VT has been deprecated and merged into the VT 'Apache Struts DoS Vulnerability (S2-044)'
(OID: 1.3.6.1.4.1.25623.1.0.811799).

Vulnerability Insight:
The flaw exists due to an insufficient validation of
input in a form field by the built-in URLValidator.

Vulnerability Impact:
Successful exploitation will allow attacker to prepare
a special URL which will be used to overload server process when performing validation
of the URL and conduct a Denial of Service condition.

Affected Software/OS:
Apache Struts 2.5 through 2.5.12.

Solution:
Update to version 2.5.13 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-8738
BugTraq ID: 94657
http://www.securityfocus.com/bid/94657
CopyrightCopyright (C) 2017 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.