Beveiligingsadvies

CVE-2014-7809

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2014-12-10 15:00:00
Laatst bijgewerkt 2024-08-06 13:03:27
Toegewezen door redhat
CVSS-score geen score
Status PUBLISHED

Beschrijving

Apache Struts 2.0.0 through 2.3.x before 2.3.20 uses predictable <s:token/> values, which allows remote attackers to bypass the CSRF protection mechanism.