
s2-067(CVE-2024-53677)
s2-067(CVE-2024-53677) Краткое описание Логика загрузки файлов содержит ошибку, позволяющую атакующему использовать обход путей (path traversal), — проблема, аналогичная описанной в S2-066 Кому следует это прочитать
Всем разработчикам и пользователям Struts 2
Влияние уязвимости
Удалённое выполнение кода
Максимальный уровень серьёзности
Критический
Рекомендация
Обновитесь до Struts 6.4.0 или новее и используйте Action File Upload Interceptor
Затронутое программное обеспечение
Struts 2.0.0 - Struts 2.3.37 (EOL), Struts 2.5.0 - Struts 2.5.33, Struts 6.0.0 - Struts 6.3.0.2
Сообщившие
Shinsaku Nomura
Идентификатор CVE
CVE-2024-53677
Проблема Атакующий может манипулировать параметрами загрузки файлов, чтобы осуществить обход путей (path traversal), и при определённых обстоятельствах это может привести к загрузке вредоносного файла, который можно использовать для удалённого выполнения кода.
Примечание: приложения, не использующие FileUploadInterceptor, безопасны.
Решение Обновитесь до Struts 6.4.0 или новее и перейдите на новый механизм загрузки файлов.
Обратная совместимость Это изменение не является обратно совместимым, поскольку вам придётся переписать свои действия (actions), чтобы начать использовать новый механизм Action File Upload и связанный с ним перехватчик. Продолжая использовать старый механизм File Upload, вы остаётесь уязвимыми к этой атаке.
Обходной путь
Детали CVE-2024-53677 Получено Эта уязвимость была получена NVD и ещё не проанализирована.
Описание Уязвимость в логике загрузки файлов в Apache Struts. Эта проблема затрагивает Apache Struts: с 2.0.0 до 6.4.0. Пользователям рекомендуется обновиться до версии 6.4.0, которая исправляет проблему. Более подробную информацию можно найти по адресу https://cwiki.apache.org/confluence/display/WW/S2-067