Apache Struts sérülékenység

CH azonosító

CH-14516

Angol cím

Apache Struts commons-fileupload Library DiskFileItem File Manipulation Arbitrary Code Execution Vulnerability

Felfedezés dátuma

2018.11.04.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation
Struts

Érintett verziók

Apache Struts 2.3.36 és korábbi kiadásokban lévő Apache Commons FileUpload 1.3.3 előtti verziók
Apache Struts 2.5.18 előtti verziók

Összefoglaló

Az Apache Struts egy magas besorolású sérülékenységét fedezték fel, amit kihasználva a támadók módosításokat hajthatnak végre a rendszeren, vagy akár tetszőleges kódot is futtathatnak azon.

Leírás

A sérülékenység az Apache Commons FileUpload könyvtár DiskFileItem osztályában található, és a felhasználó által feltöltött fájlok nem megfelelő validálása miatt lehet kihasználni. A speciálisan megszerkesztett állományt a hibás szoftver deszerializálja, így a támadónak lehetősége van tetszőleges kódot futtatni a rendszeren.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
CVE-2019-9874 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »