Security Lab

Отказ в обслуживании в Apache Struts Log4j library

Дата публикации:06.01.2022
Всего просмотров:478
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C]
CVE ID: CVE-2021-45105
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apache Struts 2.x
Apache Struts 1.2.x
Уязвимые версии: Apache Struts версии 2.5.28.2, 2.5.28.1, 2.5.28, 2.5.27, 2.5.26, 2.5.25, 2.5.22, 2.5.20, 2.5.18, 2.5.17, 2.5.16, 2.5.14.1, 2.5.14, 2.5.13, 2.5.12, 2.5.10.1, 2.5.10, 2.5.9, 2.5.8, 2.5.7, 2.5.6, 2.5.5, 2.5.4, 2.5.3, 2.5.2, 2.5.1, 2.5
Описание:

Отказ в обслуживании в Apache Struts Log4j library

Решение: Установите исправление с сайта производителя.
Ссылки: https://struts.apache.org/announce-2021.html#a20211223