
CVE-2024-53677 के लिए शोषण, Apache Struts 2.0.0-6.3.0.2 में एक गंभीर फ़ाइल अपलोड पथ ट्रैवर्सल कमजोरी जो रिमोट कोड निष्पादन को सक्षम करती है।
s2-067(CVE-2024-53677) सारांश फ़ाइल अपलोड लॉजिक में खामी है, और यह हमलावर को पथ ट्रैवर्सल सक्षम करने की अनुमति देता है - S2-066 में रिपोर्ट की गई समान समस्या
यह किसे पढ़ना चाहिए सभी Struts 2 डेवलपर्स और उपयोगकर्ता
भेद्यता का प्रभाव रिमोट कोड निष्पादन
अधिकतम सुरक्षा रेटिंग गंभीर
अनुशंसा Struts 6.4.0 या उससे ऊपर के संस्करण में अपग्रेड करें और Action File Upload Interceptor का उपयोग करें
प्रभावित सॉफ़्टवेयर Struts 2.0.0 - Struts 2.3.37 (EOL), Struts 2.5.0 - Struts 2.5.33, Struts 6.0.0 - Struts 6.3.0.2
रिपोर्ट करने वाले Shinsaku Nomura
CVE पहचानकर्ता CVE-2024-53677
समस्या एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर करके पथ ट्रैवर्सल सक्षम कर सकता है और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण फ़ाइल अपलोड करने का कारण बन सकता है जिसका उपयोग रिमोट कोड निष्पादन करने के लिए किया जा सकता है।
नोट: FileUploadInterceptor का उपयोग न करने वाले एप्लिकेशन सुरक्षित हैं।
समाधान Struts 6.4.0 या उससे ऊपर के संस्करण में अपग्रेड करें और नए फ़ाइल अपलोड तंत्र में माइग्रेट करें।
पिछड़ा संगतता यह परिवर्तन पिछड़ा संगत नहीं है क्योंकि आपको नए Action File Upload तंत्र और संबंधित इंटरसेप्टर का उपयोग शुरू करने के लिए अपने एक्शन को फिर से लिखना होगा। पुराने File Upload तंत्र का उपयोग जारी रखना आपको इस हमले के प्रति संवेदनशील बनाए रखता है।
कार्यवाही विकल्प
CVE-2024-53677 विवरण प्राप्त यह भेद्यता NVD द्वारा प्राप्त की गई है और इसका विश्लेषण नहीं किया गया है।
विवरण फ़ाइल अपलोड लॉजिक में खामी है, यह Apache Struts में एक भेद्यता है। यह समस्या Apache Struts: 2.0.0 से 6.4.0 से पहले के संस्करणों को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 6.4.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। आप अधिक विवरण https://cwiki.apache.org/confluence/display/WW/S2-067 पर पा सकते हैं।