
تقرير تحليل الثغرة الأمنية CVE-2024-53677
يحتوي هذا المستودع على وثائق وقطع أثرية معملية تم تحضيرها لتحليل CVE-2024-53677 في Apache Struts.
CVE-2024-53677 هي ثغرة أمنية في معالجة رفع الملفات في Apache Struts. تحدث المشكلة عندما يتم التعامل مع البيانات الوصفية المتعلقة باسم الملف من FileUploadInterceptor القديم كمعامل إجراء عادي ثم يتم استخدامها في حساب مسار الخادم. تم تنظيم هذا المستودع للحفاظ على تقرير التحليل ولقطات الشاشة ولقطة المختبر المحلية معًا للتوثيق وقابلية إعادة الإنتاج.
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jspgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
افتح:
docs/CVE-2024-53677_Analysis-Report.mdانظر:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/.من إنشاء JSR لأغراض البحث الأمني وتحليل الثغرات الأمنية في المختبر.
هذا المستودع مخصص للبحث الأمني المصرح به والأغراض التعليمية فقط. لا تستخدمه ضد الأنظمة دون إذن صريح.