
Una vulnerabilità critica, CVE-2024-53677, è stata identificata nel popolare framework Apache Struts, che potenzialmente consente agli aggressori di eseguire codice arbitrario da remoto. Questa vulnerabilità deriva da difetti nella logica di caricamento dei file, che possono essere sfruttati per effettuare path traversal e caricamenti di file dannosi.
🚨🚨 CVE-2024-53677-S2-067🚨🚨
Data dell'Advisory: 14 dicembre 2024
ID CVE: CVE-2024-53677
Punteggio CVSS: 9.5 (Critico)
Una vulnerabilità critica, CVE-2024-53677, è stata identificata nel popolare framework Apache Struts, che potrebbe potenzialmente consentire agli aggressori di eseguire codice arbitrario in remoto. Questa vulnerabilità deriva da difetti nella logica di upload dei file, che possono essere sfruttati per effettuare path traversal e upload di file dannosi.
La vulnerabilità impatta versioni specifiche di Apache Struts e richiede attenzione immediata da parte di sviluppatori e amministratori per mitigare il rischio di sfruttamento.
Le seguenti versioni di Apache Struts sono interessate: 2.0.0 a 2.5.33 6.0.0 a 6.3.0.2 Il problema è stato risolto in Apache Struts 6.4.0 e versioni successive
CVE-2024-53677 è una vulnerabilità critica che consente agli aggressori di sfruttare debolezze nel meccanismo di upload dei file di Apache Struts. Manipolando i parametri di upload dei file, un aggressore può ottenere quanto segue: