Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
s2-067-CVE-2024-53677 — CVE-2024-53677 के लिए शोषण, Apache Struts 2.0.0-6.3.0.2 में एक गंभीर फ़ाइल अपलोड पथ ट्रैवर्सल कमजोरी जो रिमोट कोड निष्पादन को सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/cloudwafs/s2-067-cve-2024-53677
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcloudwafs/s2-067-cve-2024-53677

s2-067-CVE-2024-53677

CVE-2024-53677 के लिए शोषण, Apache Struts 2.0.0-6.3.0.2 में एक गंभीर फ़ाइल अपलोड पथ ट्रैवर्सल कमजोरी जो रिमोट कोड निष्पादन को सक्षम करती है।

रिपॉजिटरी देखें
9321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

s2-067-CVE-2024-53677

s2-067(CVE-2024-53677) सारांश फ़ाइल अपलोड लॉजिक में खामी है, और यह हमलावर को पथ ट्रैवर्सल सक्षम करने की अनुमति देता है - S2-066 में रिपोर्ट की गई समान समस्या

यह किसे पढ़ना चाहिए सभी Struts 2 डेवलपर्स और उपयोगकर्ता

भेद्यता का प्रभाव रिमोट कोड निष्पादन

अधिकतम सुरक्षा रेटिंग गंभीर

अनुशंसा Struts 6.4.0 या उससे ऊपर के संस्करण में अपग्रेड करें और Action File Upload Interceptor का उपयोग करें

प्रभावित सॉफ़्टवेयर Struts 2.0.0 - Struts 2.3.37 (EOL), Struts 2.5.0 - Struts 2.5.33, Struts 6.0.0 - Struts 6.3.0.2

रिपोर्ट करने वाले Shinsaku Nomura

CVE पहचानकर्ता CVE-2024-53677

समस्या एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर करके पथ ट्रैवर्सल सक्षम कर सकता है और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण फ़ाइल अपलोड करने का कारण बन सकता है जिसका उपयोग रिमोट कोड निष्पादन करने के लिए किया जा सकता है।

नोट: FileUploadInterceptor का उपयोग न करने वाले एप्लिकेशन सुरक्षित हैं।

समाधान Struts 6.4.0 या उससे ऊपर के संस्करण में अपग्रेड करें और नए फ़ाइल अपलोड तंत्र में माइग्रेट करें।

पिछड़ा संगतता यह परिवर्तन पिछड़ा संगत नहीं है क्योंकि आपको नए Action File Upload तंत्र और संबंधित इंटरसेप्टर का उपयोग शुरू करने के लिए अपने एक्शन को फिर से लिखना होगा। पुराने File Upload तंत्र का उपयोग जारी रखना आपको इस हमले के प्रति संवेदनशील बनाए रखता है।

कार्यवाही विकल्प

CVE-2024-53677 विवरण प्राप्त यह भेद्यता NVD द्वारा प्राप्त की गई है और इसका विश्लेषण नहीं किया गया है।

विवरण फ़ाइल अपलोड लॉजिक में खामी है, यह Apache Struts में एक भेद्यता है। यह समस्या Apache Struts: 2.0.0 से 6.4.0 से पहले के संस्करणों को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 6.4.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। आप अधिक विवरण https://cwiki.apache.org/confluence/display/WW/S2-067 पर पा सकते हैं।

टूल डाउनलोड करें