
CVE-2024-53677 취약점 분석 보고서
이 저장소는 Apache Struts의 CVE-2024-53677 분석을 위해 준비된 문서 및 실습 아티팩트를 포함합니다.
CVE-2024-53677은 Apache Struts 파일 업로드 처리의 취약점입니다. 이 문제는 레거시 FileUploadInterceptor의 파일명 관련 메타데이터가 일반 액션 파라미터처럼 처리되어 서버 측 경로 계산에 사용될 때 발생합니다. 이 저장소는 분석 보고서, 스크린샷 및 로컬 실습 스냅샷을 문서화 및 재현성을 위해 함께 보관하도록 구성되었습니다.
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jsp에 위치git clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
열기:
docs/CVE-2024-53677_Analysis-Report.md참조:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/에 포함되어 있습니다.JSR이 보안 연구 및 실습 기반 CVE 분석을 위해 작성했습니다.
이 저장소는 승인된 보안 연구 및 교육 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 대해 사용하지 마십시오.