Записи opensymphony
4 опубликованных записей вендора opensymphony.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2007-4556Proof of concept | Struts support in OpenSymphony XWork before 1.2.3, and 2.x before 2.0.4, as used in WebWork and Apache Struts, recursively evaluates all inpopensymphony · xwork | Средняя6,8 | — | 25,7 % | 27 авг. 2007 г. |
31Наблюдать | CVE-2008-6504Proof of concept | ParametersInterceptor in OpenSymphony XWork 2.0.x before 2.0.6 and 2.1.x before 2.1.2, as used in Apache Struts and other products, does notopensymphony · xwork · CWE-20 | Средняя5,0 | — | 36,6 % | 23 мар. 2009 г. |
22Наблюдать | CVE-2011-2088Эксплойта нет | XWork 2.2.1 in Apache Struts 2.2.1, and OpenSymphony XWork in OpenSymphony WebWork, allows remote attackers to obtain potentially sensitive apache · struts · CWE-200 | Средняя5,0 | — | 6,1 % | 13 мая 2011 г. |
20Наблюдать | CVE-2011-1772Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in XWork in Apache Struts 2.x before 2.2.3, and OpenSymphony XWork in OpenSymphony WebWoapache · struts · CWE-79 | Низкая2,6 | — | 33,3 % | 13 мая 2011 г. |
- CVE-2007-455635Наблюдать
Struts support in OpenSymphony XWork before 1.2.3, and 2.x before 2.0.4, as used in WebWork and Apache Struts, recursively evaluates all inp
СредняяCVSS 6,8Proof of conceptEPSS 26 %opensymphony · xwork27 авг. 2007 г.
- CVE-2008-650431Наблюдать
ParametersInterceptor in OpenSymphony XWork 2.0.x before 2.0.6 and 2.1.x before 2.1.2, as used in Apache Struts and other products, does not
СредняяCVSS 5,0Proof of conceptEPSS 37 %opensymphony · xwork23 мар. 2009 г.
- CVE-2011-208822Наблюдать
XWork 2.2.1 in Apache Struts 2.2.1, and OpenSymphony XWork in OpenSymphony WebWork, allows remote attackers to obtain potentially sensitive
СредняяCVSS 5,0Эксплойта нетEPSS 6 %apache · struts13 мая 2011 г.
- CVE-2011-177220Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in XWork in Apache Struts 2.x before 2.2.3, and OpenSymphony XWork in OpenSymphony WebWo
НизкаяCVSS 2,6Proof of conceptEPSS 33 %apache · struts13 мая 2011 г.