
CVE-2024-53677 취약점 분석 보고서
Este repositorio contiene documentación y artefactos de laboratorio preparados para analizar CVE-2024-53677 en Apache Struts.
CVE-2024-53677 es una vulnerabilidad en el manejo de carga de archivos de Apache Struts. El problema ocurre cuando los metadatos relacionados con el nombre de archivo del FileUploadInterceptor heredado se tratan como un parámetro de acción normal y luego se usan en el cálculo de rutas del lado del servidor. Este repositorio se organizó para mantener juntos el informe de análisis, las capturas de pantalla y la instantánea del laboratorio local para su documentación y reproducibilidad.
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jspgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
Abrir:
docs/CVE-2024-53677_Analysis-Report.mdVer:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/.Creado por JSR para investigación de seguridad y análisis de CVE basado en laboratorio.
Este repositorio está pensado únicamente para investigación de seguridad autorizada y fines educativos. No lo utilice contra sistemas sin permiso explícito.