Apache Struts: File upload component had a directory traversal vulnerability
67Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actepss 81%
da publicação à arma8 dias
Publicada no NVD7 de dez.
1ª PoC+8d
VulnCheck+55d
probabilidade de exploração
81%top 1% das CVEs
exploração observada
simVulnCheck
8 exploit(s) público(s)
An attacker can manipulate file upload params to enable paths traversal and under some circumstances this can lead to uploading a malicious file which can be used to perform Remote Code Execution.
Users are recommended to upgrade to versions Struts 2.5.33 or Struts 6.3.0.2 or greater to fix this issue.
Produtos afetados
Apache Software Foundation · Apache StrutsPoCs públicas encontradas — 8
vulncheckvulncheck.com/xdb/2eedf38daab7não verificadovulncheckvulncheck.com/xdb/6b23f76ae74bnão verificadovulncheckvulncheck.com/xdb/83f6fcc57b59não verificadovulncheckvulncheck.com/xdb/17870a6362f9não verificadovulncheckvulncheck.com/xdb/78854c0dc088não verificadovulncheckvulncheck.com/xdb/891b149617f9não verificadovulncheckvulncheck.com/xdb/676c45378050não verificadovulncheckvulncheck.com/xdb/5899c0d678d7não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.