CVE-2021-31805
जब टैग विशेषताओं में कच्चे, अमान्य उपयोगकर्ता इनपुट पर मूल्यांकन किया जाता है, तो फोर्स्ड OGNL मूल्यांकन RCE का कारण बन सकता है।
- प्रकाशित
- 12 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CVE-2020-17530 के लिए जारी किया गया फिक्स अधूरा था। इसलिए Apache Struts 2.0.0 से 2.5.29 तक, यदि कोई डेवलपर %{...} सिंटैक्स का उपयोग करके फोर्स्ड OGNL इवैल्यूएशन लागू करता है, तो टैग की कुछ विशेषताएँ अभी भी डबल इवैल्यूएशन कर सकती हैं। अविश्वसनीय उपयोगकर्ता इनपुट पर फोर्स्ड OGNL इवैल्यूएशन का उपयोग करने से रिमोट कोड एक्ज़ीक्यूशन और सुरक्षा में गिरावट हो सकती है।
स्रोत
8Apache Struts2 RCE (CVE-2021-31805) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें Docker सेटअप और curl-आधारित शोषण चरण शामिल हैं।
- CVE-2021-31805-POCस्कैनर
Apache Struts2 S2-062(CVE-2021-31805) दूरस्थ कोड निष्पादन बैच जांच (बिना शोषण के)
- Struts2_S2-062_CVE-2021-31805एक्सप्लॉइट
Python एक्सप्लॉइट Apache Struts2 S2-062 (CVE-2021-31805) रिमोट कोड एक्सेक्यूशन के लिए, जिसमें Docker-आधारित रिप्रोडक्शन वातावरण और रिवर्स शेल पेलोड जनरेशन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।