CH azonosító
CH-14133Angol cím
Apache "Struts 1 Plugin" vulnerabilityFelfedezés dátuma
2017.07.06.Súlyosság
MagasÖsszefoglaló
Az Apache Struts közepes besorolású sérülékenysége vált ismertté, melyet kihasználva a távoli felhasználó tetszőleges kódot futtathat a rendszeren.
Leírás
A távoli felhasználó egy speciálisan összeállított paraméter érték elküldésével tetszőleges kódot futtathat le a célrendszeren, annak jogosultságaival. A hiba a “Struts 1 plugin”-ban található.
Megoldás
A gyártó honlapján a kockázatot csökkentő javaslatokat fogalmazott meg.
Támadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: struts.apache.org
Egyéb referencia: securitytracker.com
CVE-2017-9791 - NVD CVE-2017-9791