
CVE-2024-53677 취약점 분석 보고서
इस रिपॉजिटरी में Apache Struts में CVE-2024-53677 के विश्लेषण के लिए तैयार किए गए दस्तावेज़ और प्रयोगशाला कलाकृतियाँ शामिल हैं।
CVE-2024-53677 Apache Struts फ़ाइल अपलोड हैंडलिंग में एक कमजोरी है। समस्या तब उत्पन्न होती है जब विरासत FileUploadInterceptor से फ़ाइलनाम से संबंधित मेटाडेटा को एक सामान्य कार्रवाई पैरामीटर की तरह माना जाता है और फिर सर्वर-साइड पथ गणना में उपयोग किया जाता है। इस रिपॉजिटरी को विश्लेषण रिपोर्ट, स्क्रीनशॉट और स्थानीय प्रयोगशाला स्नैपशॉट को एक साथ दस्तावेज़ीकरण और पुनरुत्पादकता के लिए रखने के लिए आयोजित किया गया था।
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jsp के अंतर्गत अपलोड पेज कलाकृतिgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
खोलें:
docs/CVE-2024-53677_Analysis-Report.mdदेखें:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/ के अंतर्गत शामिल हैं।सुरक्षा अनुसंधान और प्रयोगशाला-आधारित CVE विश्लेषण के लिए JSR द्वारा बनाया गया।
यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना इसे सिस्टम के विरुद्ध उपयोग न करें।