
CVE-2024-53677 취약점 분석 보고서
Questo repository contiene documentazione e artefatti di laboratorio preparati per l'analisi di CVE-2024-53677 in Apache Struts.
CVE-2024-53677 è una vulnerabilità nella gestione del caricamento dei file di Apache Struts. Il problema si verifica quando i metadati relativi al nome del file provenienti dal legacy FileUploadInterceptor vengono trattati come un normale parametro di azione e poi utilizzati nel calcolo dei percorsi lato server. Questo repository è stato organizzato per mantenere insieme il report di analisi, gli screenshot e lo snapshot del laboratorio locale, per la documentazione e la riproducibilità.
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jspgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
Apri:
docs/CVE-2024-53677_Analysis-Report.mdVedi:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/.Creato da JSR per ricerca di sicurezza e analisi CVE basata su laboratorio.
Questo repository è destinato esclusivamente a ricerca di sicurezza autorizzata e a scopi educativi. Non utilizzarlo contro sistemi senza autorizzazione esplicita.