CVE-2023-50164
Apache Struts: el componente de carga de archivos tenía una vulnerabilidad de recorrido de directorios
- Publicado
- 7 dic 2023
- Actualizado
- 14 mar 2025
- Asignación de CNA
- apache
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un atacante puede manipular los parámetros de carga de archivos para permitir path traversal y, en algunas circunstancias, esto puede provocar la carga de un archivo malicioso que puede usarse para realizar la ejecución remota de código. Se recomienda a los usuarios actualizar a las versiones Struts 2.5.33 o Struts 6.3.0.1 o superior para solucionar este problema.
Fuentes
14- CVE-2023-50164Analysis-Exploit
CVE-2023-50164 Un atacante puede manipular los parámetros de carga de archivos para permitir el recorrido de rutas y, en algunas circunstancias, esto puede llevar a la subida de un archivo malicioso que se puede utilizar para ejecutar código remoto. Se recomienda a los usuarios actualizar a las versiones Struts 2.5.33 o Struts 6.3.0.2 o superiores para solucionar este problema.
Una utilidad de escaneo y PoC para CVE-2023-50164
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.