메뉴 건너뛰기

GREATUSER

cve

CVE-2017-9805

관리자 2017.09.16 14:00 조회 수 : 11

The REST Plugin in Apache Struts 2.1.2 through 2.3.x before 2.3.34 and 2.5.x before 2.5.13 uses an XStreamHandler with an instance of XStream for deserialization without any type filtering, which can lead to Remote Code Execution when deserializing XML payloads.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-9805
번호 제목 글쓴이 날짜 조회 수
362 CVE-2015-7257 관리자 2017.08.27 2
361 CVE-2015-8308 관리자 2017.08.27 2
360 CVE-2017-16548 관리자 2017.11.09 2
359 CVE-2017-16524 관리자 2017.11.09 2
358 CVE-2015-7529 관리자 2017.11.09 2
357 CVE-2017-12083 관리자 2017.11.09 2
356 CVE-2017-2922 관리자 2017.11.09 2
355 CVE-2016-3213 관리자 2016.06.17 3
354 CVE-2016-3214 관리자 2016.06.17 3
353 CVE-2016-3215 관리자 2016.06.17 3
352 CVE-2016-3216 관리자 2016.06.17 3
351 CVE-2016-3219 관리자 2016.06.17 3
350 CVE-2016-3226 관리자 2016.06.17 3
349 CVE-2016-3227 관리자 2016.06.17 3
348 CVE-2016-3232 관리자 2016.06.17 3
위로