CVE-2024-53677
Apache Struts: خلط الـ setters للملفات المرفوعة والحقول العادية يمكن أن يسمح بتجاوز فحوصات رفع الملفات
- تم النشر
- 11/12/2024
- محدث
- 03/01/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:A/V:C/RE:L/U:Redمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
منطق رفع الملفات في Apache Struts معيب. يمكن للمهاجم التلاعب بمعاملات رفع الملفات لتمكين اجتياز المسارات (path traversal)، وفي بعض الظروف قد يؤدي ذلك إلى رفع ملف خبيث يمكن استخدامه لتنفيذ تعليمات برمجية عن بُعد (Remote Code Execution). تؤثر هذه المشكلة على Apache Struts: من الإصدار 2.0.0 حتى ما قبل 6.4.0. يُنصح المستخدمون بالترقية إلى الإصدار 6.4.0 على الأقل والانتقال إلى آلية رفع الملفات الجديدة https://struts.apache.org/core-developers/file-upload . إذا كنت لا تستخدم منطق رفع الملفات القديم القائم على FileuploadInterceptor، فإن تطبيقك آمن. يمكنك العثور على مزيد من التفاصيل في https://cwiki.apache.org/confluence/display/WW/S2-067
المصادر
18إثبات المفهوم وسكربت الكشف لثغرة Apache Struts CVE-2024-53677 (S2-067)، بما في ذلك بيئة مختبرية قابلة للاستغلال مبنية على Docker للاختبار.
بحث حول خيارات استغلال CVE-2024-53667 وسبل معالجتها
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.