CVE-2017-9791

KEV
🔴 Łataj teraz

Wykonanie złośliwego kodu zdalnie w Apache Struts przez złośliwe dane w polu wiadomości.

CVSS
9.8
EPSS
94.1%
Exploit
weaponized
Vendor
apache
Opis źródłowy (NVD)

The Struts 1 plugin in Apache Struts 2.1.x and 2.3.x might allow remote code execution via a malicious field value passed in a raw message to the ActionMessage.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.1%
Opublikowano (NVD)2017-07-10 16:29:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 16:59:33 UTC
Referencje