漏洞信息详情
Apache Struts和OpenSymphony WebWork Xwork敏感信息泄露漏洞
- CNNVD编号:CNNVD-201105-168
- 危害等级: 中危
- CVE编号:
CVE-2011-2088
- 漏洞类型:
信息泄露
- 发布时间:
2011-05-16
- 威胁类型:
远程
- 更新时间:
2014-05-05
- 厂 商:
opensymphony - 漏洞来源:
-
漏洞简介
Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。
Apache Struts 2.2.1版本中的XWork 2.2.1版本,以及OpenSymphony WebWork中的OpenSymphony Xwork中存在敏感信息泄露漏洞。远程攻击者可以借助与s:submit元素和nonexistent方法有关的向量,获取关于内部Java类路径的潜在敏感信息。
参考网址
来源: issues.apache.org
链接:https://issues.apache.org/jira/browse/WW-3579
来源: www.ventuneac.net
链接:http://www.ventuneac.net/security-advisories/MVSA-11-006
来源: secureappdev.blogspot.com
链接:http://secureappdev.blogspot.com/2011/05/Struts_2_XWork_WebWork_XSS_in_error_pages.html
来源: secureappdev.blogspot.com
链接:http://secureappdev.blogspot.com/2011/05/apache-struts-2-xwork-webwork-reflected.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END