JVN Info.

Id
25327  
Name
JVNDB-2012-001034  
Title
Apache Struts における任意のコマンドを実行される脆弱性  
Summary
Apache Struts の CookieInterceptor コンポーネントは、パラメータ名のホワイトリストを使用しないため、任意のコマンドを実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-0392  
Cvssv2
9.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001034.html  
Published Date
2012-01-08  
Registered Date
2012-01-11  
Last Updated Date
2012-01-11  

Actions