VDB
BDU%3A2021-00912
BDU%3A2021-00912
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программной платформы Apache Struts, существующая из-за некорректной обработки выражений Object Graph Navigation Language, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Software Foundation | Apache Struts | Struts 2.0.0 - Struts 2.5.25 |
| Oracle Corp., Apache Software Foundation | Business Intelligence Enterprise Edition, Oracle Financial Services Market Risk Measurement and Management, Oracle Financial Services Data Integration Hub, Struts, Hospitality Opera 5, Oracle Communications Policy Management, Oracle Communications Pricing Design Center, MySQL Enterprise Monitor |
Timeline
- Dec 23, 2020 PoC Published
- Feb 23, 2021 CVE Published
- Nov 8, 2021 PoC Published
- Nov 20, 2021 PoC Published
- Sep 24, 2024 CVE Updated
- Dec 24, 2024 PoC Published
- Feb 6, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Feb 2, 2026 PoC Published
References
- http://packetstormsecurity.com/files/160721/Apache-Struts-2-Forced-Multi-OGNL-Evaluation.html url
- https://www.oracle.com/security-alerts/cpuApr2021.html advisory
- https://www.oracle.com/security-alerts/cpujan2022.html advisory
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://www.oracle.com//security-alerts/cpujul2021.html url
- JVN#43969166 third-party-advisory
- [oss-security] 20220412 CVE-2021-31805: Apache Struts: Forced OGNL evaluation, when evaluated on raw not validated user input in tag attributes, may lead to RCE. mailing-list
- https://www.oracle.com/security-alerts/cpuapr2022.html url
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-17530 url
- https://security.netapp.com/advisory/ntap-20210115-0005/ url
- https://cwiki.apache.org/confluence/display/WW/S2-061 advisory
- https://www.oracle.com/security-alerts/cpuoct2021.html advisory