Apache Struts: File upload component had a directory traversal vulnerability
67Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 81%
de la publicación al arma8 días
Publicada en NVD7 dic
1ª PoC+8d
VulnCheck+55d
probabilidad de explotación
81%top 1% de las CVE
explotación observada
síVulnCheck
8 exploit(s) público(s)
An attacker can manipulate file upload params to enable paths traversal and under some circumstances this can lead to uploading a malicious file which can be used to perform Remote Code Execution.
Users are recommended to upgrade to versions Struts 2.5.33 or Struts 6.3.0.2 or greater to fix this issue.
Productos afectados
Apache Software Foundation · Apache StrutsPoCs públicas encontradas — 8
vulncheckvulncheck.com/xdb/2eedf38daab7no verificadovulncheckvulncheck.com/xdb/6b23f76ae74bno verificadovulncheckvulncheck.com/xdb/83f6fcc57b59no verificadovulncheckvulncheck.com/xdb/17870a6362f9no verificadovulncheckvulncheck.com/xdb/78854c0dc088no verificadovulncheckvulncheck.com/xdb/891b149617f9no verificadovulncheckvulncheck.com/xdb/676c45378050no verificadovulncheckvulncheck.com/xdb/5899c0d678d7no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.