Produkt | Apache Struts, wersje 2.0.0 – 2.5.25 |
Numer CVE | CVE-2020-17530 |
Krytyczność | 8.1 / 10 |
CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Używanie wymuszonej oceny OGNL na niezaufanych danych wejściowych użytkownika może prowadzić do zdalnego wykonania kody przez atakującego. |
Aktualizacja | TAK |
Link | https://cwiki.apache.org/confluence/display/WW/S2-061 |