CVE-2017-12611
Em Apache Struts 2.0.0 até 2.3.33 e 2.5 até 2.5.10.1, usar uma expressão não intencional em uma tag Freemarker em vez de literais de string pode levar a um...
- Publicado
- 20 de set. de 2017
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 8 de set. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em Apache Struts 2.0.0 até 2.3.33 e 2.5 até 2.5.10.1, usar uma expressão não intencional em uma tag Freemarker em vez de literais de string pode levar a um ataque de RCE.
Fontes
5- S2-053-CVE-2017-12611Exploit
Um script simples para explorar RCE no Struts 2 S2-053(CVE-2017-12611)
- exphubExploit
Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
Exploit de prova de conceito para CVE-2017-12611, uma vulnerabilidade de execução remota de código no Apache Struts2, demonstrando a exploração do plugin REST.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.