Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Apache Struts bis 1.3.10 ActionServlet.java Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Apache Struts bis 1.3.10 ActionServlet.java Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Es wurde eine problematische Schwachstelle in Apache Struts bis 1.3.10 ausgemacht. Es geht dabei um eine unbekannte Funktion der Datei ActionServlet.java. Durch Manipulieren mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Integrität.

Die Schwachstelle wurde am 04.07.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-1182 geführt. Sie ist leicht auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Die Einträge 88600, 88601, 88604 und 88605 sind sehr ähnlich.

CVSSv3

Base Score: 3.5 [?]
Temp Score: 3.5 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:X/RL:X/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

04.07.2016 Advisory veröffentlicht
05.07.2016 VulDB Eintrag erstellt
05.07.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-1182 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 88600, 88601, 88604, 88605 , 88606

Eintrag

Erstellt: 05.07.2016
Eintrag: 69.7% komplett
...













๐Ÿ“Œ Apache Struts bis 1.3.10 ActionServlet.java Cross Site Scripting


๐Ÿ“ˆ 67.76 Punkte

๐Ÿ“Œ Apache Struts bis 1.3.10 ActionServlet.java Cross Site Scripting


๐Ÿ“ˆ 67.76 Punkte

๐Ÿ“Œ Apache Struts bis 1.3.10 Multithreading ActionServlet.java Pufferรผberlauf


๐Ÿ“ˆ 58.78 Punkte

๐Ÿ“Œ Apache Struts bis 1.3.10 Multithreading ActionServlet.java Pufferรผberlauf


๐Ÿ“ˆ 58.78 Punkte

๐Ÿ“Œ CVE-2016-1182 | Apache Struts up to 1.3.10 ActionServlet.java input validation (FEDORA-2016-d717fdcf74 / Nessus ID 92292)


๐Ÿ“ˆ 55.34 Punkte

๐Ÿ“Œ CVE-2016-1182 | Apache Struts up to 1.3.10 ActionServlet.java input validation (FEDORA-2016-d717fdcf74 / Nessus ID 92292)


๐Ÿ“ˆ 55.34 Punkte

๐Ÿ“Œ CVE-2016-1181 | Apache Struts up to 1.3.10 Multithreading ActionServlet.java memory corruption (Nessus ID 99528 / ID 371195)


๐Ÿ“ˆ 55.34 Punkte

๐Ÿ“Œ CVE-2016-1181 | Apache Struts up to 1.3.10 Multithreading ActionServlet.java memory corruption (Nessus ID 99528 / ID 371195)


๐Ÿ“ˆ 55.34 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.24.1 Java URLDecoder Cross Site Scripting


๐Ÿ“ˆ 39.18 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.24.1 Java URLDecoder Cross Site Scripting


๐Ÿ“ˆ 39.18 Punkte

๐Ÿ“Œ Apache Struts up to 2.3.24.1 Java URLDecoder cross site scripting


๐Ÿ“ˆ 35.74 Punkte

๐Ÿ“Œ Apache Struts 2 Struts 1 Plugin Showcase OGNL Code Execution


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ Apache Struts 2 Struts 1 Plugin Showcase OGNL Code Execution


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ [remote] Apache Struts 2 - Struts 1 Plugin Showcase OGNL Code Execution (Metasploit)


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ #0daytoday #Apache Struts 2 - Struts 1 Plugin Showcase OGNL Code Execution Exploit [#0day #Exploit]


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ Apache Struts up to 2.1.2 Beta struts directory traversal


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ Apache Struts 2.3.x Struts 1 Plugin ActionMessage input validation


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ Apache Struts 2.3.x Struts 1 Plugin ActionMessage erweiterte Rechte


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.19 Cross Site Scripting [CVE-2015-5169]


๐Ÿ“ˆ 32.69 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.24.1 I18NInterceptor Cross Site Scripting


๐Ÿ“ˆ 32.69 Punkte

๐Ÿ“Œ Apache Struts bis 1.7 JRE URLDecoder url-encoded Cross Site Scripting


๐Ÿ“ˆ 32.69 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.24.1 I18NInterceptor Cross Site Scripting


๐Ÿ“ˆ 32.69 Punkte

๐Ÿ“Œ Apache Struts bis 1.7 JRE URLDecoder url-encoded Cross Site Scripting


๐Ÿ“ˆ 32.69 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.28.1 Token Validator Cross Site Request Forgery


๐Ÿ“ˆ 29.46 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.28.1 Token Validator Cross Site Request Forgery


๐Ÿ“ˆ 29.46 Punkte

๐Ÿ“Œ Vuln: Apache Struts CVE-2016-2162 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Vuln: Apache Struts CVE-2016-4003 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Vuln: Apache Struts CVE-2016-2162 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Vuln: Apache Struts CVE-2016-4003 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Apache Struts 2.0.9 xip_client.html cross site scripting


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Apache Struts 1.0.2/1.1/1.2.4/1.2.7/1.2.8 cross site scripting


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Apache Struts 2.0.6/2.0.8/2.0.9/2.0.11/2.1 href cross site scripting


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Apache Struts up to 2.3.19 cross site scripting [CVE-2015-5169]


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Oracle WebCenter Portal 11.1.1.9.0/12.2.1.2.0/12.2.1.3.0 Apache Struts 1 cross site scripting


๐Ÿ“ˆ 29.25 Punkte

๐Ÿ“Œ Oracle up to 10.1.x Apache Struts 1 cross site scripting


๐Ÿ“ˆ 29.25 Punkte

matomo