CVE-2014-0094

⚪ Do wiadomości

Manipulacja ClassLoadera w Apache Struts umożliwia zdalnym atakującym wykonanie kodu.

CVSS
5.0
EPSS
93.1%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)93.1%
Opublikowano (NVD)2014-03-11 13:00:37 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje