CVE-2023-50164
Apache Struts: o componente de upload de arquivos apresentava uma vulnerabilidade de traversal de diretório
- Publicado
- 7 de dez. de 2023
- Atualizado
- 14 de mar. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um atacante pode manipular os parâmetros de upload de arquivo para permitir path traversal e, em algumas circunstâncias, isso pode levar ao upload de um arquivo malicioso que pode ser usado para realizar execução remota de código. Recomenda-se que os usuários atualizem para as versões Struts 2.5.33 ou Struts 6.3.0.2 ou superiores para corrigir esse problema.
Fontes
14- CVE-2023-50164Analysis-Exploit
CVE-2023-50164 — um invasor pode manipular os parâmetros de upload de arquivos para permitir path traversal e, em algumas circunstâncias, isso pode levar ao upload de um arquivo malicioso que pode ser usado para realizar execução remota de código. Recomenda-se que os usuários atualizem para as versões Struts 2.5.33 ou Struts 6.3.0.2 ou superiores para corrigir esse problema.
Um utilitário de varredura e PoC para CVE-2023-50164
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.