CVE-ID

cve - 2017 - 5638

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
Jakarta Apache Struts 2 2.3多部分解析器。x之前2.3.32和2.5。x 2.5.10.1之前在文件上传错误的异常处理和错误消息代尝试,它允许远程攻击者通过精心设计内容类型,执行任意命令附加项,内容长度或HTTP头,在野外利用了2017年3月的content - type报头包含一个字符串# cmd =。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
Apache软件基金会
创建日期记录
20170129 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20170129)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。