Перейти к содержимому
Noroxi

Записи opensymphony

4 опубликованных записей вендора opensymphony.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    4 записей
    • CVE-2007-4556
      35Наблюдать

      Struts support in OpenSymphony XWork before 1.2.3, and 2.x before 2.0.4, as used in WebWork and Apache Struts, recursively evaluates all inp

      СредняяCVSS 6,8Proof of conceptEPSS 26 %

      opensymphony · xwork27 авг. 2007 г.

    • CVE-2008-6504
      31Наблюдать

      ParametersInterceptor in OpenSymphony XWork 2.0.x before 2.0.6 and 2.1.x before 2.1.2, as used in Apache Struts and other products, does not

      СредняяCVSS 5,0Proof of conceptEPSS 37 %

      opensymphony · xwork23 мар. 2009 г.

    • CVE-2011-2088
      22Наблюдать

      XWork 2.2.1 in Apache Struts 2.2.1, and OpenSymphony XWork in OpenSymphony WebWork, allows remote attackers to obtain potentially sensitive

      СредняяCVSS 5,0Эксплойта нетEPSS 6 %

      apache · struts13 мая 2011 г.

    • CVE-2011-1772
      20Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in XWork in Apache Struts 2.x before 2.2.3, and OpenSymphony XWork in OpenSymphony WebWo

      НизкаяCVSS 2,6Proof of conceptEPSS 33 %

      apache · struts13 мая 2011 г.