Apache Struts ପୂର୍ବରୁ 6.1.1 SAXParserFactory XML External Entity

CVSS ମେଟା ଟେମ୍ପ ସ୍କୋରସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈)CTI ସୁଧ ସ୍କୋର୍
7.0$0-$5k0.00

ସାରାଂଶସୂଚନା

Rakkoon nageenyaa kan ସମସ୍ୟାଜନକ jedhamuun beekamu Apache Struts ଯେପର୍ଯ୍ୟନ୍ତ 2.3.37/2.5.33/6.1.0 keessatti argameera. Kan miidhamte is hojii hin beekamne kutaa SAXParserFactory keessa. Hojii jijjiirraa gara XML External Entity geessa. Dogoggorri kun akka CVE-2025-68493tti beekama. Yaaliin weeraraa fageenya irraa jalqabamuu ni danda'a. Meeshaa balaa kana fayyadamuuf hin jiru. Qabiyyee miidhamte fooyyessuuf gorsa ni kennama. If you want to get best quality of vulnerability data, you may have to visit VulDB.

ବିବରଣୀସୂଚନା

Rakkoon nageenyaa kan ସମସ୍ୟାଜନକ jedhamuun beekamu Apache Struts ଯେପର୍ଯ୍ୟନ୍ତ 2.3.37/2.5.33/6.1.0 keessatti argameera. Kan miidhamte is hojii hin beekamne kutaa SAXParserFactory keessa. Hojii jijjiirraa gara XML External Entity geessa. CWE fayyadamuun rakkoo ibsuun gara CWE-611 geessa. Dadhabbii kana yeroo maxxanfameera akka S2-069. Odeeffannoon kun buufachuuf cwiki.apache.org irratti qoodameera.

Dogoggorri kun akka CVE-2025-68493tti beekama. CVE'n 12/19/2025 irratti ramadame. Yaaliin weeraraa fageenya irraa jalqabamuu ni danda'a. Faayidaaleen teeknikaa hin jiru. Beekamtiin balaa kanaa giddu galeessa gaditti argama. Meeshaa balaa kana fayyadamuuf hin jiru. Amma, gatii ammee exploit might be approx. USD $0-$5k ta'uu danda'a.

Akka ଅପରିଭାଷିତ jedhamee ibsameera.

Qabiyyee miidhamte fooyyessuuf gorsa ni kennama.

If you want to get best quality of vulnerability data, you may have to visit VulDB.

ଆଶ୍ଚର୍ଯ୍ୟ ହୋଇଗଲେ

  • Apache Struts

ଉତ୍ପାଦସୂଚନା

ପ୍ରକାର[ସମ୍ପାଦନା]

ନିର୍ମାତା

ନାମ

ସଂସ୍କରଣ

ଲାଇସେନ୍ସ

ୱେବସାଇଟ୍

CPE 2.3ସୂଚନା

CPE 2.2ସୂଚନା

CVSSv4ସୂଚନା

VulDB ଭେକ୍ଟର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

CVSSv3ସୂଚନା

VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 7.2
VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 7.0

VulDB ବେସ୍ ସ୍କୋର: 6.3
VulDB ଟେମ୍ପ ସ୍କୋର: 6.0
VulDB ଭେକ୍ଟର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

NVD ବେସ୍ ସ୍କୋର: 8.1
NVD ଭେକ୍ଟର: 🔒

CVSSv2ସୂଚନା

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
ଭେକ୍ଟରଜଟିଳତାପ୍ରାମାଣିକରଣଗୋପନୀୟତାଅଖଣ୍ଡତାଉପଲବ୍ଧତା
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ

VulDB ବେସ୍ ସ୍କୋର: 🔒
VulDB ଟେମ୍ପ ସ୍କୋର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

ଶୋଷଣସୂଚନା

ଶ୍ରେଣୀ: XML External Entity
CWE: CWE-611 / CWE-610
CAPEC: 🔒
ATT&CK: 🔒

ଶାରୀରିକ: ନାହିଁ
ସ୍ଥାନୀୟ: ନାହିଁ
ରିମୋଟ୍: ହଁ

ଉପଲବ୍ଧତା: 🔒
ସ୍ଥିତି: ଅପରିଭାଷିତ

EPSS Score: 🔒
EPSS Percentile: 🔒

ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔒

0-Dayଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଆଜିଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ

ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସସୂଚନା

ଆଗ୍ରହ: 🔍
ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍

କାଉଣ୍ଟରମେଜରସୂଚନା

ସୁପାରିଶ: ଅପଗ୍ରେଡ୍ କରନ୍ତୁ
ସ୍ଥିତି: 🔍

0-ଦିନ ସମୟ: 🔒

ଅପଗ୍ରେଡ୍ କରନ୍ତୁ: Struts 6.1.1

ସମୟସୀମାସୂଚନା

12/19/2025 ସିଭିଇ ନ୍ୟସ୍ତ
01/11/2026 +23 ଦିନ ଆଡଭାଇଜରୀ ପ୍ରକାଶିତ
01/11/2026 +0 ଦିନ VulDB ଏଣ୍ଟ୍ରି ସୃଷ୍ଟି ହୋଇଛି
01/16/2026 +5 ଦିନ VulDB ଏଣ୍ଟ୍ରି ଶେଷ ଅପଡେଟ୍

ଉତ୍ସସୂଚନା

ନିର୍ମାତା: apache.org

ପରାମର୍ଶଦାତା: S2-069
ସ୍ଥିତି: ନିଶ୍ଚିତ ହୋଇଛି

CVE: CVE-2025-68493 (🔒)
GCVE (CVE): GCVE-0-2025-68493
GCVE (VulDB): GCVE-100-340448
EUVD: 🔒
CERT Bund: WID-SEC-2026-0064 - Apache Struts (XWork): Schwachstelle ermöglicht Manipulation von Dateien

ଏଣ୍ଟ୍ରିସୂଚନା

ସୃଷ୍ଟି ହୋଇଛି: 01/11/2026 09:22 PM
ଅଦ୍ୟତନ: 01/16/2026 04:45 PM
ଆଡାପ୍ଟେସନ୍: 01/11/2026 09:22 PM (57), 01/12/2026 03:54 AM (1), 01/12/2026 12:32 PM (7), 01/16/2026 04:45 PM (11)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
Cache ID: 253:A7F:103

ଆଲୋଚନା

ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.

ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।

Interested in the pricing of exploits?

See the underground prices here!