CVE-2017-12611
Apache Struts 2.0.0 से 2.3.33 और 2.5 से 2.5.10.1 में, Freemarker टैग में स्ट्रिंग लिटरल के बजाय एक अनजाने एक्सप्रेशन का उपयोग RCE हमले का कारण बन सकता है।
- प्रकाशित
- 20 सित॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Struts 2.0.0 से 2.3.33 और 2.5 से 2.5.10.1 में, Freemarker टैग में स्ट्रिंग लिटरल के बजाय एक अनजाने एक्सप्रेशन का उपयोग RCE हमले का कारण बन सकता है।
स्रोत
5- S2-053-CVE-2017-12611एक्सप्लॉइट
Struts 2 S2-053(CVE-2017-12611) के लिए RCE एक्सप्लॉइट करने का एक सरल स्क्रिप्ट
- exphubएक्सप्लॉइट
Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।
CVE-2017-12611 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Struts2 में एक रिमोट कोड निष्पादन भेद्यता है, REST प्लगइन के शोषण को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।