Apache Struts sérülékenység

CH azonosító

CH-14516

Angol cím

Apache Struts commons-fileupload Library DiskFileItem File Manipulation Arbitrary Code Execution Vulnerability

Felfedezés dátuma

2018.11.04.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation
Struts

Érintett verziók

Apache Struts 2.3.36 és korábbi kiadásokban lévő Apache Commons FileUpload 1.3.3 előtti verziók
Apache Struts 2.5.18 előtti verziók

Összefoglaló

Az Apache Struts egy magas besorolású sérülékenységét fedezték fel, amit kihasználva a támadók módosításokat hajthatnak végre a rendszeren, vagy akár tetszőleges kódot is futtathatnak azon.

Leírás

A sérülékenység az Apache Commons FileUpload könyvtár DiskFileItem osztályában található, és a felhasználó által feltöltött fájlok nem megfelelő validálása miatt lehet kihasználni. A speciálisan megszerkesztett állományt a hibás szoftver deszerializálja, így a támadónak lehetősége van tetszőleges kódot futtatni a rendszeren.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chrome use-after-free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
Tovább a sérülékenységekhez »