← volver
CVE-2023-50164explotación observadaCWE-552

Apache Struts: File upload component had a directory traversal vulnerability

67Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actepss 81%
de la publicación al arma8 días
Publicada en NVD7 dic
1ª PoC+8d
VulnCheck+55d
probabilidad de explotación
81%top 1% de las CVE
explotación observada
VulnCheck
8 exploit(s) público(s)
An attacker can manipulate file upload params to enable paths traversal and under some circumstances this can lead to uploading a malicious file which can be used to perform Remote Code Execution. Users are recommended to upgrade to versions Struts 2.5.33 or Struts 6.3.0.2 or greater to fix this issue.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.