CVE-2006-1547

KEV
🔴 Łataj teraz

Błąd w ActionForm Apache Struts umożliwia atakującym zdalne wywołanie odmowy usługi.

CVSS
7.5
EPSS
22.2%
Exploit
weaponized
Vendor
apache
Opis źródłowy (NVD)

ActionForm in Apache Software Foundation (ASF) Struts before 1.2.9 with BeanUtils 1.7 allows remote attackers to cause a denial of service via a multipart/form-data encoded form with a parameter name that references the public getMultipartRequestHandler method, which provides further access to elements in the CommonsMultipartRequestHandler implementation and BeanUtils.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)22.2%
Opublikowano (NVD)2006-03-30 22:02:00 UTC
Ostatnia modyfikacja (NVD)2026-04-16 14:02:43 UTC
Referencje