BeanUtils 1.7을 사용하는 Apache Software Foundation (ASF) Struts 1.2.9 이전 버전의 ActionForm은 원격 공격자가 public getMultipartRequestHandler 메서드를 참조하는 매개변수 이름이 포함된 multipart/form-data 인코딩 형식을 통해 서비스 거부를 유발할 수 있게 합니다. 이 메서드는 CommonsMultipartRequestHandler 구현 및 BeanUtils의 요소에 대한 추가 접근을 제공합니다.
BeanUtils 1.7을 사용하는 Apache Software Foundation (ASF) Struts 1.2.9 이전 버전의 ActionForm은 원격 공격자가 public getMultipartRequestHandler 메서드를 참조하는 매개변수 이름이 포함된 multipart/form-data 인코딩 형식을 통해 서비스 거부를 유발할 수 있게 합니다. 이 메서드는 CommonsMultipartRequestHandler 구현 및 BeanUtils의 요소에 대한 추가 접근을 제공합니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
ActionForm in Apache Software Foundation (ASF) Struts before 1.2.9 with BeanUtils 1.7 allows remote attackers to cause a denial of service via a multipart/form-data encoded form with a parameter name that references the public getMultipartRequestHandler method, which provides further access to elements in the CommonsMultipartRequestHandler implementation and BeanUtils.