CVE-2023-50164
Apache Struts: مكوّن رفع الملفات يحتوي على ثغرة اجتياز الدلائل
- تم النشر
- 07/12/2023
- محدث
- 14/03/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن للمهاجم التلاعب بمعاملات رفع الملفات لتمكين اجتياز المسارات، وفي بعض الظروف قد يؤدي ذلك إلى رفع ملف خبيث يمكن استخدامه لتنفيذ تعليمات برمجية عن بُعد. يُنصح المستخدمون بالترقية إلى الإصدارات Struts 2.5.33 أو Struts 6.3.0.2 أو أحدث لإصلاح هذه المشكلة.
المصادر
14- CVE-2023-50164Analysis-استغلال
يمكن للمهاجم التلاعب ببارامترات رفع الملفات لتمكين اجتياز المسارات، وفي بعض الظروف يمكن أن يؤدي ذلك إلى رفع ملف ضار يمكن استخدامه لتنفيذ تعليمات برمجية عن بعد. يُوصى المستخدمون بالترقية إلى الإصدارات Struts 2.5.33 أو Struts 6.3.0.2 أو أحدث لإصلاح هذه المشكلة.
أداة مسح ضوئي و PoC لـ CVE-2023-50164
إثبات المفهوم لاجتياز المسار في Apache Struts ("CVE-2023-50164")
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.