CVE-2024-23673
Apache Sling Servlets Resolver: выполнение вредоносного кода через обход пути
- Опубликовано
- 6 февр. 2024 г.
- Обновлено
- 9 мая 2025 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 4 авг. 2026 г.
Apache Sling Servlets Resolver: выполнение вредоносного кода через обход пути
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Выполнение вредоносного кода через обход пути в Apache Software Foundation Apache Sling Servlets Resolver.Эта проблема затрагивает все версии Apache Sling Servlets Resolver до 2.11.0. Однако, уязвима ли система к этой атаке, зависит от точной конфигурации системы. Если система уязвима, пользователь с правом записи в репозиторий может обмануть Sling Servlet Resolver, заставив его загрузить ранее загруженный скрипт. Пользователям рекомендуется обновиться до версии 2.11.0, которая устраняет эту проблему. Рекомендуется выполнить обновление независимо от того, допускает ли текущая конфигурация вашей системы эту атаку или нет.
Анализ и код эксплуатации для CVE-2024-23673, уязвимости в Apache Sling Servlet Resolver, позволяющей проводить целенаправленное тестирование безопасности веб-приложений на основе Sling.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.