
CVE-2024-53677 भेद्यता विश्लेषण रिपोर्ट
इस रिपॉजिटरी में Apache Struts में CVE-2024-53677 के विश्लेषण के लिए तैयार किए गए दस्तावेज़ और प्रयोगशाला कलाकृतियाँ शामिल हैं।
CVE-2024-53677 Apache Struts फ़ाइल अपलोड हैंडलिंग में एक कमजोरी है। समस्या तब उत्पन्न होती है जब विरासत FileUploadInterceptor से फ़ाइलनाम से संबंधित मेटाडेटा को एक सामान्य कार्रवाई पैरामीटर की तरह माना जाता है और फिर सर्वर-साइड पथ गणना में उपयोग किया जाता है। इस रिपॉजिटरी को विश्लेषण रिपोर्ट, स्क्रीनशॉट और स्थानीय प्रयोगशाला स्नैपशॉट को एक साथ दस्तावेज़ीकरण और पुनरुत्पादकता के लिए रखने के लिए आयोजित किया गया था।
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jsp के अंतर्गत अपलोड पेज कलाकृतिgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
खोलें:
docs/CVE-2024-53677_Analysis-Report.mdदेखें:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/ के अंतर्गत शामिल हैं।सुरक्षा अनुसंधान और प्रयोगशाला-आधारित CVE विश्लेषण के लिए JSR द्वारा बनाया गया।
यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना इसे सिस्टम के विरुद्ध उपयोग न करें।