{"id":"CVE-2012-1592","aliases":[],"url":"https://o3.security/vulnerability/CVE-2012-1592","summary":"Unrestricted Upload of File with Dangerous Type in Apache Struts2","details":"A local code execution issue exists in Apache Struts2 when processing malformed XSLT files, which could let a malicious user upload and execute arbitrary files. A patch exists as of version 2.5.22.","published":"2022-04-23T00:40:23Z","modified":"2023-11-08T03:57:04.028343Z","cvss":{"score":8.8,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Maven","name":"org.apache.struts:struts2-core","fixedVersion":"2.5.22"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2012-1592"},{"type":"WEB","url":"https://access.redhat.com/security/cve/cve-2012-1592"},{"type":"WEB","url":"https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-1592"},{"type":"PACKAGE","url":"https://github.com/apache/struts"},{"type":"WEB","url":"https://github.com/apache/struts/blob/master/core/src/main/resources/struts-default.xml#L39-L76"},{"type":"WEB","url":"https://issues.apache.org/jira/browse/WW-5055"},{"type":"WEB","url":"https://lists.apache.org/thread.html/r348ed455a140273c40b974f0615dee692f7c9b26c6de2118b4280ef2%40%3Cissues.struts.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/r348ed455a140273c40b974f0615dee692f7c9b26c6de2118b4280ef2@%3Cissues.struts.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/r593ebb2f4c95b064e6901fd273eff256c493db952bdb484395948ffc%40%3Cissues.struts.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/r593ebb2f4c95b064e6901fd273eff256c493db952bdb484395948ffc@%3Cissues.struts.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/r93c4e3f6cb138cd117c739714f07e47af547183ba099ba46be2b2a5b%40%3Cissues.struts.apache.org%3E"},{"type":"WEB","url":"https://lists.apache.org/thread.html/r93c4e3f6cb138cd117c739714f07e47af547183ba099ba46be2b2a5b@%3Cissues.struts.apache.org%3E"},{"type":"WEB","url":"https://seclists.org/bugtraq/2012/Mar/110"},{"type":"WEB","url":"https://security-tracker.debian.org/tracker/CVE-2012-1592"},{"type":"WEB","url":"https://struts.apache.org/security/#internal-security-mechanism"},{"type":"WEB","url":"https://www.openwall.com/lists/oss-security/2012/03/28/12"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2023-11-08T03:57:04.028343Z"}}