CVE-2016-4438
Apache Struts 2 में REST प्लगइन में रिमोट कोड निष्पादन भेद्यता Apache Struts 2 2.3.19 से 2.3.28.1 तक के संस्करणों में REST प्लगइन दूरस्थ हमलावरों को एक क्राफ्टेड एक्सप्रेशन के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 4 जुल॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache Struts 2 में REST प्लगइन में रिमोट कोड निष्पादन भेद्यता Apache Struts 2 2.3.19 से 2.3.28.1 तक के संस्करणों में REST प्लगइन दूरस्थ हमलावरों को एक क्राफ्टेड एक्सप्रेशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Apache Struts2 S2-037 (CVE-2016-4438) दूरस्थ कोड निष्पादन कमजोरी के लिए प्रमाण-अवधारणा एक्सप्लॉइट। सुरक्षा परीक्षण के लिए PoC स्क्रिप्ट और कमांड निष्पादन उपकरण शामिल हैं।
CVE-2016-4438 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache Struts 2 में एक रिमोट कोड निष्पादन भेद्यता, जो शोषण परीक्षण और सुरक्षा मान्यता को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।