← volver
CVE-2020-17530criticalbajo ataqueCWE-917

CVE-2020-17530

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 96%
de la publicación al arma0 días
Publicada en NVD11 dic
1ª PoC9 dic
metasploit14 sept
CISA KEV+327d
probabilidad de explotación
96%top 1% de las CVE
explotación observada
CISA + VulnCheck
24 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

Versiones

Afectadas
maven/org.apache.struts:struts2-core >= 2.0.0, < 2.5.26
Corregidas en
maven/org.apache.struts:struts2-core 2.5.26
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected software : Apache Struts 2.0.0 - Struts 2.5.25.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.