
CVE-2024-53677 취약점 분석 보고서
このリポジトリには、Apache Struts の CVE-2024-53677 分析用に準備されたドキュメントとラボ成果物が含まれています。
CVE-2024-53677 は、Apache Struts のファイルアップロード処理における脆弱性です。この問題は、従来の FileUploadInterceptor からのファイル名関連メタデータが通常のアクションパラメータとして扱われ、サーバーサイドのパス計算に使用された場合に発生します。このリポジトリは、分析レポート、スクリーンショット、ローカルラボスナップショットを文書化と再現性のためにまとめたものです。
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jspgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
開く:
docs/CVE-2024-53677_Analysis-Report.md参照:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/ に含まれています。セキュリティ研究とラボベースの CVE 分析のために JSR によって作成されました。
このリポジトリは、許可されたセキュリティ研究および教育目的のみを意図しています。明示的な許可なしにシステムに対して使用しないでください。