int(6447)

Vulnerability Bulletins


Actualización de seguridad de Apache Struts

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Struts 2.0.0 - Struts 2.3.4

Description

Se han descubierto dos vulnerabilidades en Struts, versiones de la 2.0.0 a la 2.3.4, que podrían permitir a un atacante remoto causar una denegación de servicio (por consumo de CPU) mediante el uso de un nombre largo de parámetro, el cual es procesado como una expresión OGNL.

Solution

Actualizar a la versión Struts 2.3.4.1.

Standar resources

Property Value
CVE CVE-2012-4387
BID

Other resources

Apache Struts 2 Security Bulletin S2-010
http://struts.apache.org/2.x/docs/s2-010.html

Apache Struts 2 Security Bulletin S2-011
http://struts.apache.org/2.x/docs/s2-011.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-19