Informazioni sul CVE-2023-50164
Apache Struts: File upload component had a directory traversal vulnerability
CWE ID: CWE-552
Base Score (CVSS): N/A
CVE: CVE-2023-50164
Descrizione: An attacker can manipulate file upload params to enable paths traversal and under some circumstances this can lead to uploading a malicious file which can be used to perform Remote Code Execution. Users are recommended to upgrade to versions Struts 2.5.33 or Struts 6.3.0.2 or greater to fix this issue.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://lists.apache.org/thread/yh09b3fkf6vz5d6jdgrlvmg60lfwtqhj
- https://www.openwall.com/lists/oss-security/2023/12/07/1
- http://packetstormsecurity.com/files/176157/Struts-S2-066-File-Upload-Remote-Code-Execution.html
- https://security.netapp.com/advisory/ntap-20231214-0010/
Prodotti interessati
- Apache Software Foundation – Apache Struts
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Struts
Anno: 2023
CWE: CWE-552
CVSS: 0.0