CVE-2019-0233

CVE-2019-0233: falha em Apache Struts

Publicada em · Atualizada em

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 66%
probabilidade de exploração
66%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto
Red Hat Enterprise Linux 5
no_fix_planned: Out of support scope
Não afetado
4 produtos — porque o código vulnerável não está presente no produto
Red Hat JBoss Enterprise Application Platform 6 · Red Hat JBoss Fuse Service Works 6 · Red Hat JBoss Operations Network 3 · Red Hat OpenStack Platform 10 (Newton)
An access permission override in Apache Struts 2.0.0 to 2.5.20 may cause a Denial of Service when performing a file upload.
Produtos afetados
n/a · Apache Struts