CVE-2021-31805
Valutazione OGNL forzata, quando valutata su input utente grezzo non validato negli attributi dei tag, può portare a RCE.
- Pubblicato
- 12 apr 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La correzione rilasciata per CVE-2020-17530 era incompleta. Quindi da Apache Struts 2.0.0 a 2.5.29, alcuni attributi dei tag potevano ancora eseguire una doppia valutazione se uno sviluppatore applicava una valutazione OGNL forzata utilizzando la sintassi %{...}. L'uso della valutazione OGNL forzata su input utente non attendibili può portare a un'esecuzione remota di codice e al degrado della sicurezza.
Fonti
8Proof-of-concept exploit per Apache Struts2 RCE (CVE-2021-31805) con configurazione Docker e passaggi di sfruttamento basati su curl.
- CVE-2021-31805-POCScanner
Apache Struts2 S2-062(CVE-2021-31805) rilevamento batch di esecuzione remota di codice (senza sfruttamento)
Python exploit per Apache Struts2 S2-062 (CVE-2021-31805) per l'esecuzione remota di codice, con ambiente di riproduzione basato su Docker e generazione di payload per reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.