← volver
CVE-2017-7672

CVE-2017-7672

EPSS 9.4%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 9.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
13 jul 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
If an application allows enter an URL in a form field and built-in URLValidator is used, it is possible to prepare a special URL which will be used to overload server process when performing validation of the URL. Solution is to upgrade to Apache Struts version 2.5.12.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →