Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s2-067-CVE-2024-53677 — s2-067(CVE-2024-53677) | Kitploit
Инструменты/GitHubGitHub/cloudwafs/s2-067-cve-2024-53677
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcloudwafs/s2-067-cve-2024-53677

s2-067-CVE-2024-53677

s2-067(CVE-2024-53677)

Репозиторий
91 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

s2-067-CVE-2024-53677

s2-067(CVE-2024-53677) Краткое описание Логика загрузки файлов содержит ошибку, позволяющую атакующему использовать обход путей (path traversal), — проблема, аналогичная описанной в S2-066 Кому следует это прочитать

Всем разработчикам и пользователям Struts 2

Влияние уязвимости

Удалённое выполнение кода

Максимальный уровень серьёзности

Критический

Рекомендация

Обновитесь до Struts 6.4.0 или новее и используйте Action File Upload Interceptor

Затронутое программное обеспечение

Struts 2.0.0 - Struts 2.3.37 (EOL), Struts 2.5.0 - Struts 2.5.33, Struts 6.0.0 - Struts 6.3.0.2

Сообщившие

Shinsaku Nomura

Идентификатор CVE

CVE-2024-53677

Проблема Атакующий может манипулировать параметрами загрузки файлов, чтобы осуществить обход путей (path traversal), и при определённых обстоятельствах это может привести к загрузке вредоносного файла, который можно использовать для удалённого выполнения кода.

Примечание: приложения, не использующие FileUploadInterceptor, безопасны.

Решение Обновитесь до Struts 6.4.0 или новее и перейдите на новый механизм загрузки файлов.

Обратная совместимость Это изменение не является обратно совместимым, поскольку вам придётся переписать свои действия (actions), чтобы начать использовать новый механизм Action File Upload и связанный с ним перехватчик. Продолжая использовать старый механизм File Upload, вы остаётесь уязвимыми к этой атаке.

Обходной путь

Детали CVE-2024-53677 Получено Эта уязвимость была получена NVD и ещё не проанализирована.

Описание Уязвимость в логике загрузки файлов в Apache Struts. Эта проблема затрагивает Apache Struts: с 2.0.0 до 6.4.0. Пользователям рекомендуется обновиться до версии 6.4.0, которая исправляет проблему. Более подробную информацию можно найти по адресу https://cwiki.apache.org/confluence/display/WW/S2-067

Скачать инструмент