JVN Info.

Id
55644  
Name
JVNDB-2007-004336  
Title
OpenSymphony XWork の Struts サポートにおけるサービス運用妨害 (DoS) の脆弱性  
Summary
WebWork および Apache Struts で使用される OpenSymphony XWork の Struts サポートは、altSyntax が有効になっている際、再帰的に全ての入力を Object-Graph Navigation Language (OGNL) 表記として評価するため、サービス運用妨害 (無限ループ) 状態となる、および任意のコードを実行される脆弱性が存在します。  
Nvdinfo
CVE-2007-4556  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004336.html  
Published Date
2007-08-27  
Registered Date
2012-09-25  
Last Updated Date
2012-09-25  

Actions