CVE-2017-9791
Apache Struts 1 अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 10 जुल॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 7 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Apache Struts 2.1.x और 2.3.x में Struts 1 प्लगइन, ActionMessage को एक कच्चे संदेश में पारित किए गए दुर्भावनापूर्ण फ़ील्ड मान के माध्यम से दूरस्थ कोड निष्पादन की अनुमति दे सकता है।
स्रोत
6- Struts2-048एक्सप्लॉइट
# CVE-2017-9791 (Apache Struts2 S2-048) के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें पैठ परीक्षण के लिए जाँच और कमांड निष्पादन मोड शामिल हैं।
- CVE-2017-9791एक्सप्लॉइट
Apache Struts CVE-2017-9791 रिमोट कोड निष्पादन भेद्यता के लिए Metasploit मॉड्यूल
- s2-048एक्सप्लॉइट
Apache struts struts 2 048, CVE-2017-9791.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।