메뉴 건너뛰기

GREATUSER

cve

CVE-2017-9805

관리자 2017.09.16 14:00 조회 수 : 11

The REST Plugin in Apache Struts 2.1.2 through 2.3.x before 2.3.34 and 2.5.x before 2.5.13 uses an XStreamHandler with an instance of XStream for deserialization without any type filtering, which can lead to Remote Code Execution when deserializing XML payloads.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-9805
번호 제목 글쓴이 날짜 조회 수
362 CVE-2017-2893 관리자 2017.11.09 6
361 CVE-2017-14025 관리자 2017.11.09 6
360 CVE-2017-14121 관리자 2017.09.04 6
359 CVE-2017-13648 (graphicsmagick) 관리자 2017.08.27 6
358 CVE-2017-5685 관리자 2017.04.04 6
357 CVE-2017-5686 관리자 2017.04.04 6
356 CVE-2016-10317 관리자 2017.04.04 6
355 CVE-2017-7397 관리자 2017.04.04 6
354 CVE-2017-7407 관리자 2017.04.04 6
353 CVE-2017-7402 관리자 2017.04.04 6
352 CVE-2017-5642 관리자 2017.04.04 6
351 CVE-2014-3929 관리자 2017.04.04 6
350 CVE-2014-3928 관리자 2017.04.04 6
349 CVE-2014-3927 관리자 2017.04.04 6
348 CVE-2017-0127 관리자 2017.03.18 6
위로