CVE-2012-0391
Apache Struts 2 Improper Input Validation Vulnerability
Apache Struts 2.2.3.1 이전 버전의 ExceptionDelegator 구성 요소는 속성의 데이터 유형이 일치하지 않을 때 수행되는 특정 예외 처리 과정에서 매개변수 값을 OGNL 표현식으로 해석하므로, 원격 공격자가 조작된 매개변수를 통해 임의의 Java 코드를 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 75.6% 백분위 99.5% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.07.21
- 공개일
- 2012.01.09