
5 Apache Struts RCE कमजोरियों (CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230) को लक्षित करने वाला शोषण स्क्रिप्ट, PHP शैल पेलोड जनरेशन के साथ।
स्क्रिप्ट में 5 अलग-अलग कमजोरियाँ हैं जो ApacheStruts में RCE प्रकार की कमजोरियों का शोषण करती हैं। फिलहाल इसमें केवल PHP शेल बनाने की क्षमता है।
| CVE ID | विवरण |
|---|---|
| CVE-2013-2251 | Apache Struts 2.0.0 से 2.3.15 तक रिमोट हमलावरों को एक पैरामीटर के माध्यम से (1) action:, (2) redirect:, या (3) redirectAction: उपसर्ग के साथ तैयार किए गए मनमाने OGNL एक्सप्रेशन निष्पादित करने की अनुमति देता है। |
| CVE-2017-5638 | Apache Struts 2 के 2.3.x (2.3.32 से पहले) और 2.5.x (2.5.10.1 से पहले) में Jakarta Multipart पार्सर में फ़ाइल अपलोड प्रयासों के दौरान गलत अपवाद हैंडलिंग और त्रुटि-संदेश निर्माण होता है, जो रिमोट हमलावरों को एक तैयार Content-Type, Content-Disposition, या Content-Length HTTP हेडर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि मार्च 2017 में #cmd= स्ट्रिंग वाले Content-Type हेडर के साथ जंगली में शोषण किया गया था। |
| CVE-2017-9805 | Apache Struts 2.1.1 से 2.3.x (2.3.34 से पहले) और 2.5.x (2.5.13 से पहले) में REST प्लगइन बिना किसी प्रकार के फ़िल्टरिंग के डिसीरियलाइज़ेशन के लिए XStreamHandler के एक उदाहरण के साथ XStream का उपयोग करता है, जो XML पेलोड को डिसीरियलाइज़ करते समय रिमोट कोड निष्पादन की ओर ले जा सकता है। |
| CVE-2018-11776 | Apache Struts संस्करण 2.3 से 2.3.34 और 2.5 से 2.5.16 संभावित रिमोट कोड निष्पादन से ग्रस्त हैं जब alwaysSelectFullNamespace सत्य होता है (या तो उपयोगकर्ता द्वारा या कन्वेंशन प्लगइन जैसे प्लगइन द्वारा) और फिर: परिणाम बिना नेमस्पेस के उपयोग किए जाते हैं और साथ ही, इसके ऊपरी पैकेज में कोई या वाइल्डकार्ड नेमस्पेस नहीं होता है और परिणामों के समान, url टैग का उपयोग करते समय भी यही संभावना होती है जिसमें value और action सेट नहीं होता है और साथ ही, इसके ऊपरी पैकेज में कोई या वाइल्डकार्ड नेमस्पेस नहीं होता है। |
| CVE-2019-0230 | Apache Struts 2.0.0 से 2.5.20 तक जब टैग विशेषताओं में कच्चे उपयोगकर्ता इनपुट पर मूल्यांकन किया जाता है, तो मजबूर डबल OGNL मूल्यांकन रिमोट कोड निष्पादन की ओर ले जा सकता है। |
धन्यवाद।