← Back

CVE-2017-12611

Published: Sep 20, 2017Modified: May 13, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

In Apache Struts 2.0.0 through 2.3.33 and 2.5 through 2.5.10.1, using an unintentional expression in a Freemarker tag instead of string literals can lead to a RCE attack.

Affected (90)

Products: Apache: Struts
1 product
Struts
Configuration A
90 vulnerable
Vulnerable SoftwareAffected Versions
Apache
Version 2.0.10
Version 2.0.11.1
Version 2.0.11.2
Version 2.0.11
Version 2.0.12
Version 2.0.13
Version 2.0.14
Version 2.0.1
Version 2.0.2
Version 2.0.3
Version 2.0.4
Version 2.0.5
Version 2.0.6
Version 2.0.7
Version 2.0.8
Version 2.0.9
Version 2.1.0
Version 2.1.1
Version 2.1.2
Version 2.1.3
Version 2.1.4
Version 2.1.5
Version 2.1.6
Version 2.1.8.1
Version 2.1.8
Version 2.2.1.1
Version 2.2.1
Version 2.2.3.1
Version 2.2.3
Version 2.3.1.1
Version 2.3.1.2
Version 2.3.10
Version 2.3.11
Version 2.3.12
Version 2.3.13
Version 2.3.14.1
Version 2.3.14.2
Version 2.3.14.3
Version 2.3.14
Version 2.3.15.1
Version 2.3.15.2
Version 2.3.15.3
Version 2.3.15
Version 2.3.16.1
Version 2.3.16.2
Version 2.3.16.3
Version 2.3.16
Version 2.3.17
Version 2.3.19
Version 2.3.1
Version 2.3.20.1
Version 2.3.20.2
Version 2.3.20
Version 2.3.21
Version 2.3.22
Version 2.3.23
Version 2.3.24.2
Version 2.3.24.3
Version 2.3.25
Version 2.3.26
Version 2.3.27
Version 2.3.28.1
Version 2.3.28
Version 2.3.29
Version 2.3.30
Version 2.3.31
Version 2.3.32
Version 2.3.33
Version 2.3.3
Version 2.3.4.1
Version 2.3.4
Version 2.3.5
Version 2.3.6
Version 2.3.7
Version 2.3.8
Version 2.3.9
Version 2.5.10
Version 2.5.1
Version 2.5.2
Version 2.5.3
Version 2.5.4
Version 2.5.5
Version 2.5.6
Version 2.5.7
Version 2.5.8
Version 2.5.9
Version 2.5
Version 2.5 beta1
Version 2.5 beta2
Version 2.5 beta3

References (10)

Source: security@apache.org
MitigationThird Party Advisory
Source: security@apache.org
Third Party AdvisoryVDB Entry
Source: security@apache.org
PatchThird Party Advisory
Source: security@apache.org
ExploitVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
MitigationThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitVendor Advisory

Timeline

No history available yet.