Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-34396

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2023
Última modificación:
13/02/2025

Descripción

*** Pendiente de traducción *** Allocation of Resources Without Limits or Throttling vulnerability in Apache Software Foundation Apache Struts.This issue affects Apache Struts: through 2.5.30, through 6.1.2.<br /> <br /> Upgrade to Struts 2.5.31 or 6.1.2.1 or greater

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:* 2.5.31 (excluyendo)
cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.1.2.1 (excluyendo)