
CVE-2024-53677 Schwachstellenanalyse-Bericht
Dieses Repository enthält Dokumentation und Laborartefakte, die für die Analyse von CVE-2024-53677 in Apache Struts vorbereitet wurden.
CVE-2024-53677 ist eine Sicherheitslücke in der Datei-Upload-Verarbeitung von Apache Struts. Das Problem tritt auf, wenn dateinamenbezogene Metadaten aus dem alten FileUploadInterceptor wie ein normaler Aktionsparameter behandelt und dann in der serverseitigen Pfadberechnung verwendet werden. Dieses Repository wurde eingerichtet, um den Analysebericht, Screenshots und den lokalen Lab-Snapshot für Dokumentation und Reproduzierbarkeit zusammenzuhalten.
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jspgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
Öffnen:
docs/CVE-2024-53677_Analysis-Report.mdSiehe:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/ enthalten.Erstellt von JSR für Sicherheitsforschung und laborbasierte CVE-Analyse.
Dieses Repository ist ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.