CVE-2013-2251

KEV
🔴 Łataj teraz

Wykonanie dowolnych wyrażeń OGNL w Apache Struts umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
94.3%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Apache Struts 2.0.0 through 2.3.15 allows remote attackers to execute arbitrary OGNL expressions via a parameter with a crafted (1) action:, (2) redirect:, or (3) redirectAction: prefix.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.3%
Opublikowano (NVD)2013-07-20 03:37:30 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:39:34 UTC
Referencje