logo

Database

Reflected cross-site scripting (XSS) In org.apache.struts:struts2-parent

Description

Apache Struts Multiple XSS Vulnerabilities Multiple cross-site scripting (XSS) vulnerabilities in component handlers in the javatemplates (aka Java Templates) plugin in Apache Struts 2.x before 2.2.3 allow remote attackers to inject arbitrary web script or HTML via an arbitrary parameter value to a .action URI, related to improper handling of value attributes in

    FileHandler.java

    HiddenHandler.java

    PasswordHandler.java

    RadioHandler.java

    ResetHandler.java

    SelectHandler.java

    SubmitHandler.java

    TextFieldHandler.java

Mitigation

Update Impact

Minimal update. May introduce new vulnerabilities or breaking changes.

Ecosystem
Component
Affected version
Patched versions