区分
JVN番号
タイトル
JVN
深刻度
深刻度
最終更新日
CVE番号
New
JVNDB-2026-000121
Apache Struts 2におけるリソース枯渇の脆弱性
7.5
2026/08/25 12:15
CVE-2026-73635
JVNDB-2026-000121
Apache Struts 2におけるリソース枯渇の脆弱性
- 概要
- The Apache Software Foundationが提供するApache Struts 2には、次の脆弱性が存在します。
- 制限または調整無しのリソースの割り当て(CWE-770)- CVE-2026-73635
- 想定される影響と対策
- ヒープメモリが枯渇し、当該機器をサービス運用妨害(DoS)にされる可能性があります。
[アップデートする] 本脆弱性はバージョン7.3.0、6.11.0で修正されています。 開発者が提供する情報をもとに、最新版へアップデートしてください。 下記バージョンにも本脆弱性が存在しますが、サポートが終了しているため修正されません。- バージョン2.0.0から2.3.37
- バージョン2.5.0から2.5.33
- JVN情報 ※( )内はCVSS v2の値
-
深刻度 7.5CVECVE-2026-73635公表日2026/08/26 00:00登録日2026/08/25 12:15更新日2026/08/25 12:15
- CVSS v3情報
-
…
- 全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。
