本仓库包含为分析 Apache Struts 中 CVE-2024-53677 而准备的相关文档和实验工件。
CVE-2024-53677 是 Apache Struts 文件上传处理中的一个漏洞。当来自旧版 FileUploadInterceptor 的与文件名相关的元数据被当作普通动作参数处理,并用于服务器端路径计算时,就会触发此问题。本仓库的组织方式旨在将分析报告、截图和本地实验室快照集中存放,以便文档记录和可重现性。
docs/CVE-2024-53677_Analysis-Report.mddocs/assets/docker/docker/index.jsp 的上传页面工件git clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
打开:
docs/CVE-2024-53677_Analysis-Report.md查看:
docs/assets/docker/.
|-- docker/
| |-- Dockerfile
| `-- index.jsp
|-- docs/
| |-- CVE-2024-53677_Analysis-Report.md
| `-- assets/
`-- README.md
docs/ 目录下。由 JSR 为安全研究和基于实验室的 CVE 分析而创建。
本仓库仅用于授权的安全研究和教育目的。未经明确许可,不得将其用于针对任何系统。