{"id":"CVE-2012-1006","aliases":[],"url":"https://o3.security/vulnerability/CVE-2012-1006","summary":"Apache Struts Multiple Cross-site Scripting Vulnerabilities","details":"Multiple cross-site scripting (XSS) vulnerabilities in Apache Struts 2.0.14 and 2.2.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name or (2) lastName parameter to `struts2-showcase/person/editPerson.action`, or the (3) clientName parameter to `struts2-rest-showcase/orders`.","published":"2022-05-17T01:49:11Z","modified":"2024-12-06T05:38:31.315552Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Maven","name":"org.apache.struts:struts2-parent","fixedVersion":"2.1.2"},{"ecosystem":"Maven","name":"org.apache.struts:struts2-parent","fixedVersion":"2.2.3.1"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2012-1006"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/72888"},{"type":"WEB","url":"https://web.archive.org/web/20120219225953/http://secpod.org/advisories/SecPod_Apache_Struts_Multiple_Parsistant_XSS_Vulns.txt"},{"type":"WEB","url":"https://web.archive.org/web/20131013214245/http://secpod.org/blog/?p=450"},{"type":"WEB","url":"https://web.archive.org/web/20200229131840/http://www.securityfocus.com/bid/51902"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2024-12-06T05:38:31.315552Z"}}