
Отчет об анализе уязвимости CVE-2024-53677
Этот репозиторий содержит документацию и лабораторные артефакты, подготовленные для анализа CVE-2024-53677 в Apache Struts.
CVE-2024-53677 — это уязвимость в обработке загрузки файлов Apache Struts. Проблема возникает, когда метаданные, связанные с именем файла из устаревшего FileUploadInterceptor, обрабатываются как обычный параметр действия, а затем используются при вычислении пути на стороне сервера. Этот репозиторий был организован для объединения отчёта об анализе, скриншотов и локального снимка лабораторной среды в целях документирования и воспроизводимости.
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jspgit clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
Откройте:
docs/CVE-2024-53677_Analysis-Report.mdСмотрите:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/.Создано JSR для исследования безопасности и лабораторного анализа CVE.
Этот репозиторий предназначен только для авторизованных исследований безопасности и образовательных целей. Не используйте его против систем без явного разрешения.