CVE-2023-50164 ist eine kritische Sicherheitsanfälligkeit, die in Apache Struts2, einem ausführlich genutzten Open-Source Model-View-Controller (MVC) Framework für Java Web applications, entdeckt wurde.
Hier ist eine detaillierte Aufschlüsselung basierend auf den neuesten Informationen.
Details Zur Sicherheitsanfälligkeit
CVE-2023-50164 ermöglicht einem Angreifer, Parameter für das Hochladen von Dateien zu manipulieren und so die Pfadüberquerung zu aktivieren. Unter bestimmten Bedingungen kann dies zum Hochladen einer schädlichen Datei führen, die zur Ausführung von Remote Code Execution (RCE) genutzt werden kann. Auswirkung: Diese Sicherheitsanfälligkeit stellt eine ernste Bedrohung dar, da sie potenziell Remote-Angreifern ermöglichen kann, beliebigen Code auf betroffenen servers auszuführen.Technische Daten
- Fehlerhafte Komponente: Die Sicherheitsanfälligkeit stammt von einer fehlerhaften Datei-Upload-Logik in Apache Struts 2.
- Bewertung des Schweregrads: Der CVSS 3.x-Basiswert beträgt 9,8, der als KRITISCH eingestuft wird. Der CVSS-Vektor ist CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Dies weist darauf hin, dass die Sicherheitsanfälligkeit sowohl stark beschädigt als auch leicht exploit.