org.apache.struts:struts2-core vulnerabilities

Direct Vulnerabilities

Known vulnerabilities in the org.apache.struts:struts2-core package. This does not include vulnerabilities belonging to this package’s dependencies.

Automatically find and fix vulnerabilities affecting your projects. Snyk scans for vulnerabilities and provides fixes for free.
Fix for free
Vulnerability Vulnerable Version
  • H
Remote Code Execution (RCE)

[2.0.0,2.5.30)
  • C
Remote Code Execution (RCE)

[2.0.0,2.5.26)
  • H
Unrestricted Upload of File with Dangerous Type

(,2.5)
  • H
Denial of Service (DoS)

[2.0.0,2.5.22)
  • C
Remote Code Execution (RCE)

[2.0.0,2.5.22)
  • H
Remote Code Execution

[2.3.0,2.3.35) [2.5.0,2.5.17)
  • M
Denial of Service (DoS)

[2.5-BETA1,2.5.14.1)
  • H
Denial of Service (DoS)

[2.3.7,2.3.33) [2.5,2.5.12)
  • H
Denial of Service (DoS)

[2.3.7,2.3.34) [2.5,2.5.13)
  • H
Denial of Service (DoS)

[2.3.7,2.3.34) [2.5,2.5.13)
  • M
Denial of Service (DoS)

[2.5,2.5.12)
  • H
Arbitrary Command Execution

(,2.3.34) [2.4,2.5.13)
  • C
Arbitrary Code Execution

(,2.3.34) [2.4,2.5.12)
  • C
Arbitrary Code Execution

[2.3.7,2.3.32) [2.5.0,2.5.10.1)
  • M
Arbitrary OGNL Statement Execution

[2.0.0,2.2.1)
  • M
Denial of Service (DoS)

[2.5,2.5.13)
  • C
Directory Traversal

[2.3.20,2.3.31)
  • C
Improper Action Name Cleanup

[2.0.0,2.3.29) [2.5,2.5.1)
  • H
Access Restriction Bypass

[2.3.20,2.3.29)
  • H
Access Restriction Bypass

[2.3.20,2.3.29)
  • M
Regular Expression Denial of Service (ReDoS)

[2.3.20,2.3.29) [2.5,2.5.1)
  • H
Cross-site Request Forgery (CSRF)

[2.3.20,2.3.29)
  • C
Arbitrary Command Execution

[2,2.3.20.2) [2.3.24,2.3.24.3) [2.3.28,2.3.28.1)
  • H
Command Injection

[2.0.0,2.3.20.2) [2.3.24,2.3.24.2) [2.3.28,2.3.28.1)
  • C
Arbitrary Code Execution

[2,2.3.20.2) [2.3.24,2.3.24.2) [2.3.28,2.3.28.1)
  • M
Cross-site Scripting (XSS)

(,2.3.28)
  • L
Cross-site Scripting (XSS)

[2,2.3.20)
  • M
Cross-site Scripting (XSS)

[2.0.0,2.3.20)
  • H
Manipulation of Struts' internals

[2.0.0,2.3.24.1)
  • M
Cross-site Request Forgery (CSRF)

[2.0.0,2.3.20)
  • H
Arbitrary Code Exectuion

(,2.2.3.1)
  • M
Arbitrary File Overwrite

(,2.3.1.1)
  • H
Arbitrary Command Execution

(,2.3.1.1)
  • M
Arbitrary Code Execution

(,2.3.1.1)
  • C
Improper Input Validation

[2.0.0,2.2.3.1)
  • H
Arbitrary Code Execution

[2.0.0,2.3.14.3)
  • M
Classloader manipulation via CookieInterceptor

[2.0.0,2.3.20)
  • H
Arbitrary Code Execution

[2.0.0,2.3.16.2)
  • M
ClassLoader Manipulation via ParametersInterceptor

[2,2.3.16.1)
  • M
Access Restriction Bypass

(,2.3.1.2)
  • M
Bypass Access Controls

[2.0.0,2.3.15.3)
  • C
Dynamic Method Executions

[2.0.0,2.3.15.2)
  • H
Remote Command Execution

[2,2.3.15)
  • M
URL Redirection to Untrusted Site

[2.0.0,2.3.15)
  • H
Arbitrary Code Injection

[2.0.0,2.3.14.3)
  • H
Arbitrary Code Injection

[2,2.3.14.2)
  • H
Arbitrary Code Injection

[2,2.3.14.1)
  • H
Arbitrary Code Injection

[2.0.0,2.3.14.1)
  • M
Cross-site Request Forgery (CSRF)

[2.0.0,2.3.4.1)
  • M
Remote code execution

[2,2.3.1.1)
  • L
Cross-site Scripting (XSS)

[2.0.0,2.2.3)
  • M
Remote Command Execution

[2,2.1.8.1)

Package versions

1 - 86 of 86 Results
version published direct vulnerabilities
6.1.1 15 Nov, 2022
  • 0
    C
  • 0
    H
  • 0
    M
  • 0
    L
6.0.3 2 Sep, 2022
  • 0
    C
  • 0
    H
  • 0
    M
  • 0
    L
6.0.0 2 Jun, 2022
  • 0
    C
  • 0
    H
  • 0
    M
  • 0
    L
2.5.30 15 Mar, 2022
  • 0
    C
  • 0
    H
  • 0
    M
  • 0
    L
2.5.29 13 Jan, 2022
  • 0
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.28.3 30 Dec, 2021
  • 0
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.28.2 22 Dec, 2021
  • 0
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.28.1 16 Dec, 2021
  • 0
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.28 29 Nov, 2021
  • 0
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.27 19 Oct, 2021
  • 0
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.26 25 Nov, 2020
  • 0
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.25 17 Sep, 2020
  • 1
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.22 17 Nov, 2019
  • 1
    C
  • 1
    H
  • 0
    M
  • 0
    L
2.5.20 9 Jan, 2019
  • 2
    C
  • 2
    H
  • 0
    M
  • 0
    L
2.5.18 18 Sep, 2018
  • 2
    C
  • 2
    H
  • 0
    M
  • 0
    L
2.5.17 14 Aug, 2018
  • 2
    C
  • 2
    H
  • 0
    M
  • 0
    L
2.5.16 2 Mar, 2018
  • 2
    C
  • 3
    H
  • 0
    M
  • 0
    L
2.5.14.1 29 Nov, 2017
  • 2
    C
  • 3
    H
  • 0
    M
  • 0
    L
2.5.14 14 Nov, 2017
  • 2
    C
  • 3
    H
  • 0
    M
  • 0
    L
2.5.13 23 Aug, 2017
  • 2
    C
  • 3
    H
  • 1
    M
  • 0
    L
2.5.12 6 Jul, 2017
  • 2
    C
  • 6
    H
  • 2
    M
  • 0
    L
2.5.10.1 6 Mar, 2017
  • 3
    C
  • 7
    H
  • 3
    M
  • 0
    L
2.5.10 27 Jan, 2017
  • 3
    C
  • 7
    H
  • 3
    M
  • 0
    L
2.5.8 6 Dec, 2016
  • 4
    C
  • 7
    H
  • 3
    M
  • 0
    L
2.5.5 11 Oct, 2016
  • 4
    C
  • 7
    H
  • 3
    M
  • 0
    L
2.5.2 7 Jul, 2016
  • 4
    C
  • 7
    H
  • 3
    M
  • 0
    L
2.5.1 14 Jun, 2016
  • 4
    C
  • 7
    H
  • 3
    M
  • 0
    L
2.5 5 May, 2016
  • 5
    C
  • 7
    H
  • 4
    M
  • 0
    L
2.5-BETA3 21 Jan, 2016
  • 5
    C
  • 7
    H
  • 4
    M
  • 0
    L
2.5-BETA2 28 Sep, 2015
  • 5
    C
  • 7
    H
  • 4
    M
  • 0
    L
2.5-BETA1 17 Jul, 2015
  • 5
    C
  • 7
    H
  • 4
    M
  • 0
    L
2.3.37 30 Dec, 2018
  • 2
    C
  • 3
    H
  • 0
    M
  • 0
    L
2.3.36 22 Sep, 2018
  • 2
    C
  • 3
    H
  • 0
    M
  • 0
    L
2.3.35 24 Jul, 2018
  • 2
    C
  • 3
    H
  • 0
    M
  • 0
    L
2.3.34 5 Sep, 2017
  • 2
    C
  • 4
    H
  • 0
    M
  • 0
    L
2.3.33 7 Jul, 2017
  • 3
    C
  • 7
    H
  • 0
    M
  • 0
    L
2.3.32 6 Mar, 2017
  • 3
    C
  • 8
    H
  • 0
    M
  • 0
    L
2.3.31 5 Oct, 2016
  • 4
    C
  • 8
    H
  • 0
    M
  • 0
    L
2.3.30 7 Jul, 2016
  • 5
    C
  • 8
    H
  • 0
    M
  • 0
    L
2.3.29 14 Jun, 2016
  • 5
    C
  • 8
    H
  • 0
    M
  • 0
    L
2.3.28.1 19 Apr, 2016
  • 6
    C
  • 11
    H
  • 1
    M
  • 0
    L
2.3.28 18 Mar, 2016
  • 6
    C
  • 11
    H
  • 1
    M
  • 0
    L
2.3.24.3 20 Apr, 2016
  • 6
    C
  • 11
    H
  • 2
    M
  • 0
    L
2.3.24.1 22 Sep, 2015
  • 6
    C
  • 11
    H
  • 2
    M
  • 0
    L
2.3.24 3 May, 2015
  • 6
    C
  • 11
    H
  • 2
    M
  • 0
    L
2.3.20.3 20 Apr, 2016
  • 6
    C
  • 12
    H
  • 2
    M
  • 0
    L
2.3.20.1 6 May, 2015
  • 6
    C
  • 12
    H
  • 2
    M
  • 0
    L
2.3.20 21 Nov, 2014
  • 6
    C
  • 12
    H
  • 2
    M
  • 0
    L
2.3.16.3 2 May, 2014
  • 7
    C
  • 10
    H
  • 4
    M
  • 1
    L
2.3.16.2 24 Apr, 2014
  • 7
    C
  • 10
    H
  • 4
    M
  • 1
    L
2.3.16.1 1 Mar, 2014
  • 7
    C
  • 10
    H
  • 4
    M
  • 1
    L
2.3.16 30 Nov, 2013
  • 7
    C
  • 10
    H
  • 4
    M
  • 1
    L
2.3.15.3 15 Oct, 2013
  • 7
    C
  • 11
    H
  • 5
    M
  • 1
    L
2.3.15.2 18 Sep, 2013
  • 7
    C
  • 11
    H
  • 5
    M
  • 1
    L
2.3.15.1 14 Jul, 2013
  • 7
    C
  • 11
    H
  • 5
    M
  • 1
    L
2.3.15 14 Jun, 2013
  • 7
    C
  • 11
    H
  • 5
    M
  • 1
    L
2.3.14.3 3 Jun, 2013
  • 8
    C
  • 12
    H
  • 7
    M
  • 1
    L
2.3.14.2 24 May, 2013
  • 8
    C
  • 12
    H
  • 7
    M
  • 1
    L
2.3.14.1 18 Apr, 2013
  • 8
    C
  • 12
    H
  • 7
    M
  • 1
    L
2.3.14 28 Mar, 2013
  • 8
    C
  • 12
    H
  • 7
    M
  • 1
    L
2.3.12 6 Mar, 2013
  • 8
    C
  • 17
    H
  • 7
    M
  • 1
    L
2.3.8 17 Dec, 2012
  • 8
    C
  • 17
    H
  • 7
    M
  • 1
    L
2.3.7 6 Nov, 2012
  • 8
    C
  • 17
    H
  • 7
    M
  • 1
    L
2.3.4.1 3 Aug, 2012
  • 7
    C
  • 14
    H
  • 7
    M
  • 1
    L
2.3.4 12 May, 2012
  • 7
    C
  • 14
    H
  • 7
    M
  • 1
    L
2.3.3 16 Apr, 2012
  • 7
    C
  • 14
    H
  • 8
    M
  • 1
    L
2.3.1.2 20 Jan, 2012
  • 7
    C
  • 14
    H
  • 8
    M
  • 1
    L
2.3.1.1 25 Dec, 2011
  • 7
    C
  • 14
    H
  • 8
    M
  • 1
    L
2.3.1 8 Dec, 2011
  • 7
    C
  • 14
    H
  • 8
    M
  • 1
    L
2.2.3.1 5 Sep, 2011
  • 7
    C
  • 14
    H
  • 12
    M
  • 1
    L
2.2.3 8 Apr, 2011
  • 7
    C
  • 14
    H
  • 12
    M
  • 1
    L
2.2.1.1 14 Dec, 2010
  • 8
    C
  • 15
    H
  • 12
    M
  • 2
    L
2.2.1 17 Jul, 2010
  • 8
    C
  • 15
    H
  • 12
    M
  • 2
    L
2.1.8.1 11 Nov, 2009
  • 8
    C
  • 15
    H
  • 13
    M
  • 2
    L
2.1.8 29 Sep, 2009
  • 8
    C
  • 15
    H
  • 13
    M
  • 2
    L
2.1.6 13 Jan, 2009
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.1.2 25 May, 2008
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.14 22 Nov, 2008
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.12 20 Oct, 2008
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.11.2 29 Jun, 2008
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.11.1 4 Mar, 2008
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.11 23 Oct, 2007
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.9 24 Jul, 2007
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.8 11 Jun, 2007
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.6 23 Feb, 2007
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L
2.0.5 10 Feb, 2007
  • 8
    C
  • 15
    H
  • 14
    M
  • 2
    L