Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XWork (CVE-2011-2088)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/05/2011
Última modificación:
11/04/2025

Descripción

XWork v2.2.1 en Apache Struts v2.2.1, y XWork OpenSymphony en OpenSymphony WebWork, permite a atacantes remotos obtener información sensible acerca de las rutas internas de clases Java a través de vectores implican un elemento s:submit y un método inexistente, una vulnerabilidad diferente de CVE-2011-1772.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:struts:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:opensymphony:xwork:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:opensymphony:webwork:-:*:*:*:*:*:*:*
cpe:2.3:a:opensymphony:xwork:-:*:*:*:*:*:*:*