CVE-2020-17530
Apache Struts दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 11 दिस॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
जब टैग विशेषताओं में कच्चे उपयोगकर्ता इनपुट पर मूल्यांकन किया जाता है, तो जबरन OGNL मूल्यांकन रिमोट कोड निष्पादन का कारण बन सकता है। प्रभावित सॉफ़्टवेयर: Apache Struts 2.0.0 - Struts 2.5.25।
स्रोत
12S2-061 CVE-2020-17530
- CVE-2020-17530एक्सप्लॉइट
Apache Struts2/Tomcat में OGNL इंजेक्शन (CVE-2020-17530) के लिए Python शोषण, जो कमजोर लक्ष्यों पर दूरस्थ कमांड निष्पादन को सक्षम करता है।
- CVE-2020-17530एक्सप्लॉइट
Python-आधारित एक्सप्लॉइट जो Struts2 S2-061 (CVE-2020-17530) रिमोट कमांड एक्ज़ीक्यूशन भेद्यता के लिए है। सिंगल URL, फ़ाइल-आधारित स्कैनिंग, प्रॉक्सी और आउटपुट लॉगिंग का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।