
Relatório de análise de vulnerabilidade CVE-2024-53677
Este repositório contém documentação e artefatos de laboratório preparados para análise da CVE-2024-53677 no Apache Struts.
A CVE-2024-53677 é uma vulnerabilidade no tratamento de upload de arquivos no Apache Struts. O problema ocorre quando metadados relacionados ao nome de arquivo do legado FileUploadInterceptor são tratados como um parâmetro de ação normal e então usados no cálculo de caminho do lado do servidor. Este repositório foi organizado para manter juntos o relatório de análise, capturas de tela e snapshot do laboratório local para documentação e reprodutibilidade.
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jspgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
Abra:
docs/CVE-2024-53677_Analysis-Report.mdVeja:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/.Criado por JSR para pesquisa de segurança e análise de CVE baseada em laboratório.
Este repositório é destinado apenas para pesquisa de segurança autorizada e fins educacionais. Não o utilize contra sistemas sem permissão explícita.