CVE-2021-31805
Принудительное вычисление OGNL при обработке невалидированного пользовательского ввода в атрибутах тегов может привести к RCE.
- Опубликовано
- 12 апр. 2022 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Исправление, выпущенное для CVE-2020-17530, было неполным. Поэтому в Apache Struts с 2.0.0 по 2.5.29 некоторые атрибуты тегов всё ещё могли выполнять двойную оценку, если разработчик применял принудительную оценку OGNL с помощью синтаксиса %{...}. Использование принудительной оценки OGNL для недоверенного пользовательского ввода может привести к удалённому выполнению кода и снижению безопасности.
Источники
8Эксплойт proof-of-concept для Apache Struts2 RCE (CVE-2021-31805) с настройкой Docker и шагами эксплуатации на основе curl.
- CVE-2021-31805-POCСканер
Apache Struts2 S2-062(CVE-2021-31805) удалённое выполнение кода — массовая проверка (без эксплуатации)
- Struts2_S2-062_CVE-2021-31805Эксплойт
Python-эксплойт для Apache Struts2 S2-062 (CVE-2021-31805) удалённого выполнения кода, с Docker-средой для воспроизведения и генерацией reverse shell пейлоада.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.