CVE-2021-31805
إجبار تقييم OGNL، عند تقييمه على مدخلات مستخدم خام غير مُتحقق منها في سمات الوسوم، قد يؤدي إلى تنفيذ أوامر عن بُعد (RCE).
- تم النشر
- 12/04/2022
- محدث
- 03/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإصلاح الصادر لـ CVE-2020-17530 كان غير مكتمل. لذلك من Apache Struts 2.0.0 إلى 2.5.29، لا تزال بعض سمات الوسوم قادرة على إجراء تقييم مزدوج إذا طبق المطور تقييم OGNL القسري باستخدام صيغة %{...}. استخدام تقييم OGNL القسري على مدخلات المستخدم غير الموثوقة يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد وتدهور الأمان.
المصادر
8إثبات مفهوم لاستغلال ثغرة تنفيذ الأوامر عن بُعد في Apache Struts2 (CVE-2021-31805) مع إعداد Docker وخطوات استغلال تعتمد على curl.
- CVE-2021-31805-POCالماسح الضوئي
أداة فحص جماعي لثغرة تنفيذ الأوامر عن بُعد Apache Struts2 S2-062 (CVE-2021-31805) (بدون استغلال)
استغلال Python لثغرة Apache Struts2 S2-062 (CVE-2021-31805) لتنفيذ الأكواد عن بُعد، مع بيئة إعادة إنتاج مبنية على Docker وتوليد حمولة قشرة عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.