CVE-2013-4212
CVE-2013-4212
Certain getText methods in the ActionSupport controller in Apache Roller before 5.0.2 allow remote attackers to execute arbitrary OGNL expressions via the first or second parameter, as demonstrated by the pageTitle parameter in the !getPageTitle sub-URL to roller-ui/login.rol, which uses a subclass of UIAction, aka "OGNL Injection."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/29859não verificadoexploitdbwww.exploit-db.com/exploits/29859não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://rollerweblogger.org/project/entry/apache_roller_5_0_2http://secunia.com/advisories/55862http://secunia.com/advisories/55877http://security.coverity.com/advisory/2013/Oct/remote-code-execution-in-apache-roller-via-ognl-injection.htmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/89239http://www.exploit-db.com/exploits/29859http://www.osvdb.org/100342