JVNDB-2023-003634
|
Apache Struts 2 におけるサービス運用妨害 (DoS) の脆弱性 (S2-065)
|
The Apache Software Foundation が提供する Apache Struts 2 には、サービス運用妨害 (DoS) の脆弱性が存在します。
The Apache Software Foundation が提供する Apache Struts 2 には、マルチパート形式のリクエスト送信時に一部のフィールドが maxStringLength の制限を超えた場合、リクエストが拒否されてもアップロードファイルが struts.multipart.saveDir に残る問題 (CVE-2023-41835) が存在します。
|
CVSS v3 による深刻度 基本値: 7.5 (重要) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 高
|
|
Apache Software Foundation
- Apache Struts 2.5.31
- Apache Struts 6.1.2.1
- Apache Struts 6.3.0
|
|
サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、次のバージョンで修正されています。
* Apache Struts 2.5.32 およびそれ以降
* Apache Struts 6.1.2.2 およびそれ以降
* Apache Struts 6.3.0.1 およびそれ以降
|
Apache Software Foundation
日本電気
|
- 不完全なクリーンアップ(CWE-459) [NVD評価]
|
- CVE-2023-41835
|
- JVN : JVNVU#93658064
- National Vulnerability Database (NVD) : CVE-2023-41835
|
- [2023年09月15日]
掲載
- [2024年04月24日]
CVSS による深刻度:内容を更新
CWE による脆弱性タイプ一覧:内容を更新
参考情報:National Vulnerability Database (NVD) (CVE-2023-41835) を追加
- [2024年09月02日]
ベンダ情報:日本電気 (NV24-004) を追加
|