Apache Struts 2.0.0 through 2.3.15.1 enables Dynamic Method Invocation by default, which has unknown impact and attack vectors.
CVSS Details
- CVSS 3.1 Base Score: 9.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Struts | — | Upgrade to Apache Struts version 2.3.15.2 | Jun 27, 2017 | Sep 30, 2013 |
| Suse | — | Upgrade libmysql55client_r18-32bitUpgrade sle-sdk-releaseUpgrade libmysql55client18Upgrade libmysql55client18-32bitUpgrade libmysqlclient_r15Upgrade libmysql55client18-x86Upgrade libmysql55client_r18-x86Upgrade libmysqlclient15-32bitUpgrade libmysqlclient_r15-x86Upgrade libmysql55client_r18Upgrade mysqlUpgrade mysql-clientUpgrade mysql-toolsUpgrade libmysqlclient_r15-32bitUpgrade libmysqlclient15Upgrade libmysqlclient15-x86 | Feb 17, 2015 | Sep 30, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub