
Exploit para CVE-2024-53677, una vulnerabilidad crítica de path traversal en la carga de archivos de Apache Struts 2.0.0-6.3.0.2 que permite la ejecución remota de código.
s2-067(CVE-2024-53677) Resumen La lógica de carga de archivos es defectuosa y permite a un atacante habilitar rutas con traversal (salto de directorios), un problema similar al reportado en S2-066 ¿Quién debería leer esto?
Todos los desarrolladores y usuarios de Struts 2
Impacto de la vulnerabilidad
Ejecución remota de código
Calificación máxima de seguridad
Crítica
Recomendación
Actualizar a Struts 6.4.0 o superior y usar el interceptor Action File Upload
Software afectado
Struts 2.0.0 - Struts 2.3.37 (EOL), Struts 2.5.0 - Struts 2.5.33, Struts 6.0.0 - Struts 6.3.0.2
Reportantes
Shinsaku Nomura
Identificador CVE
CVE-2024-53677
Problema Un atacante puede manipular los parámetros de carga de archivos para permitir el traversal de rutas y, bajo ciertas circunstancias, esto puede llevar a la subida de un archivo malicioso que puede ser utilizado para ejecutar código remoto.
Nota: las aplicaciones que no usan FileUploadInterceptor son seguras.
Solución Actualizar a Struts 6.4.0 o superior y migrar al nuevo mecanismo de carga de archivos.
Compatibilidad hacia atrás Este cambio no es compatible hacia atrás, ya que debes reescribir tus acciones para empezar a usar el nuevo mecanismo Action File Upload y su interceptor asociado. Seguir usando el antiguo mecanismo de carga de archivos te mantiene vulnerable a este ataque.
Solución alternativa
Detalle de CVE-2024-53677 Recibido Esta vulnerabilidad ha sido recibida por el NVD y aún no ha sido analizada.
Descripción La lógica de carga de archivos tiene una vulnerabilidad defectuosa en Apache Struts. Este problema afecta a Apache Struts: desde 2.0.0 hasta antes de 6.4.0. Se recomienda a los usuarios actualizar a la versión 6.4.0, que soluciona el problema. Puedes encontrar más detalles en https://cwiki.apache.org/confluence/display/WW/S2-067