CVE-2020-17530
Vulnérabilité d'exécution de code à distance dans Apache Struts
- Publié
- 11 déc. 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- apache
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
L'évaluation forcée d'OGNL, lorsqu'elle est appliquée à des entrées utilisateur brutes dans les attributs de balises, peut conduire à l'exécution de code à distance. Logiciels concernés : Apache Struts 2.0.0 - Struts 2.5.25.
Sources
12S2-061 CVE-2020-17530
- CVE-2020-17530Exploit
Exploit Python pour l'injection OGNL (CVE-2020-17530) dans Apache Struts2/Tomcat, permettant l'exécution de commandes à distance sur des cibles vulnérables.
- CVE-2020-17530Exploit
Exploit basé sur Python pour la vulnérabilité d'exécution de commandes à distance Struts2 S2-061 (CVE-2020-17530). Prend en charge l'URL unique, l'analyse basée sur fichier, le proxy et la journalisation de sortie.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.