
널리 사용되는 Apache Struts 프레임워크에서 심각한 취약점 CVE-2024-53677이 확인되었으며, 공격자가 원격으로 임의 코드를 실행할 수 있습니다. 이 취약점은 파일 업로드 로직의 결함에서 발생하며, 경로 탐색 및 악성 파일 업로드를 수행하는 데 악용될 수 있습니다.
🚨🚨 CVE-2024-53677-S2-067🚨🚨
권고일: 2024년 12월 14일
CVE ID: CVE-2024-53677
CVSS 점수: 9.5 (심각)
인기 있는 Apache Struts 프레임워크에서 중대한 취약점(CVE-2024-53677)이 발견되었으며, 공격자가 원격으로 임의 코드를 실행할 수 있습니다. 이 취약점은 파일 업로드 로직의 결함으로 인해 발생하며, 경로 순회 및 악성 파일 업로드를 수행하는 데 악용될 수 있습니다.
이 취약점은 특정 Apache Struts 버전에 영향을 미치며, 악용 위험을 완화하기 위해 개발자와 관리자의 즉각적인 주의가 필요합니다.
다음 Apache Struts 버전이 영향을 받습니다:
CVE-2024-53677은 공격자가 Apache Struts의 파일 업로드 메커니즘의 약점을 악용할 수 있는 중대한 취약점입니다. 파일 업로드 매개변수를 조작하여 공격자는 다음을 달성할 수 있습니다:
Apache Struts 권고에 따르면, 이 취약점은 이전 파일 업로드 메커니즘과 역호환되지 않습니다. 따라서 더 이상 사용되지 않는 파일 업로드 방식을 사용하는 조직은 버전 6.4.0에 도입된 새롭고 안전한 메커니즘을 채택하기 위해 액션을 다시 작성해야 합니다.
S2-067 https://cwiki.apache.org/confluence/display/WW/S2-067