← volver
CVE-2023-50164explotación observadaCWE-552

Apache Struts: File upload component had a directory traversal vulnerability

67Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actepss 81%
de la publicación al arma8 días
Publicada en NVD7 dic
1ª PoC+8d
VulnCheck+55d
probabilidad de explotación
81%top 1% de las CVE
explotación observada
síVulnCheck
8 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

No afectado
27 productos (29 componentes) — porque el código vulnerable no está presente en el producto
Red Hat JBoss Enterprise Application Platform 6 · Red Hat JBoss Fuse 6 · A-MQ Clients 2 · Migration Toolkit for Applications 6 · Migration Toolkit for Runtimes · y otros 22
An attacker can manipulate file upload params to enable paths traversal and under some circumstances this can lead to uploading a malicious file which can be used to perform Remote Code Execution. Users are recommended to upgrade to versions Struts 2.5.33 or Struts 6.3.0.2 or greater to fix this issue.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.