CVE-2023-50164
Apache Struts: Datei-Upload-Komponente hatte eine Directory-Traversal-Schwachstelle
- Veröffentlicht
- 07.12.2023
- Aktualisiert
- 14.03.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Angreifer kann Datei-Upload-Parameter manipulieren, um Path Traversal zu ermöglichen, und unter bestimmten Umständen kann dies zum Hochladen einer schädlichen Datei führen, die zur Ausführung von Remote Code Execution verwendet werden kann. Benutzern wird empfohlen, auf Versionen Struts 2.5.33 oder Struts 6.3.0.2 oder höher zu aktualisieren, um dieses Problem zu beheben.
Quellen
14- CVE-2023-50164Analysis-Exploit
CVE-2023-50164 Ein Angreifer kann Datei-Upload-Parameter manipulieren, um Pfad-Traversal zu ermöglichen, und unter bestimmten Umständen kann dies zum Hochladen einer schädlichen Datei führen, die zur Ausführung von Remote Code Execution verwendet werden kann. Benutzern wird empfohlen, auf Versionen Struts 2.5.33 oder Struts 6.3.0.2 oder höher zu aktualisieren, um dieses Problem zu beheben.
Ein Scan-Tool und PoC für CVE-2023-50164
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.