Vulnerabilidad en Apache Struts Showcase (CVE-2013-1965)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
10/07/2013
Última modificación:
11/04/2025
Descripción
Apache Struts Showcase App versiones 2.0.0 hasta 2.3.13, como es usado en Struts versiones 2 anteriores a 2.3.14.3, permite a atacantes remotos ejecutar código OGNL arbitrario por medio de un nombre de parámetro diseñado que no es manejado apropiadamente cuando se invoca un redireccionamiento.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.3.14.1 (excluyendo) |
cpe:2.3:a:apache:struts2-showcase:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.3.13 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página