← volver
CVE-2005-3745

CVE-2005-3745

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 26%
de la publicación al arma0 días
Publicada en NVD22 nov
1ª PoC21 nov
probabilidad de explotación
26%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Cross-site scripting (XSS) vulnerability in Apache Struts 1.2.7, and possibly other versions allows remote attackers to inject arbitrary web script or HTML via the query string, which is not properly quoted or filtered when the request handler generates an error message.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.