
CVE-2018-11776 es una vulnerabilidad de seguridad en Apache Struts, un framework popular para el desarrollo de aplicaciones web. Esta vulnerabilidad permite a los atacantes realizar ataques remotos mediante la inyección de código malicioso en los campos de datos de las solicitudes HTTP. Esta vulnerabilidad ha sido explotada ampliamente en ataques cibernéticos en todo el mundo, causando numerosos daños a organizaciones e individuos.
Causa: CVE-2018-11776 es el resultado de un error de programación en la biblioteca OGNL (Object-Graph Navigation Language) utilizada en Apache Struts para procesar expresiones condicionales. Este error permite a los atacantes inyectar código malicioso en las expresiones condicionales mediante la inserción de caracteres especiales en los campos de datos de las solicitudes HTTP.
Impacto: Esta vulnerabilidad permite a los atacantes realizar ataques remotos, que pueden debilitar el sistema, robar información importante o llevar a cabo otras acciones maliciosas. Las organizaciones e individuos que no parchean esta vulnerabilidad pueden ser atacados y sufrir numerosos daños, como pérdida de información importante, dinero o daño a su reputación.La vulnerabilidad ha sido explotada ampliamente en ataques cibernéticos en todo el mundo.
Por ejemplo, el ataque a Equifax en 2017, este ataque filtró la información personal de millones de usuarios. El impacto de esta vulnerabilidad se extiende hasta la actualidad, cuando las organizaciones e individuos aún necesitan actualizar y parchear sus sistemas para prevenir ataques similares.