CVE-2016-8738
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 3.3%
probabilidade de exploração
3.3%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
In Apache Struts 2.5 through 2.5.5, if an application allows entering a URL in a form field and the built-in URLValidator is used, it is possible to prepare a special URL which will be used to overload server process when performing validation of the URL.
Produtos afetados
Apache Software Foundation · Apache Struts