CVE-2023-50164 è una vulnerabilità critica scoperta in Apache Struts2, un framework MVC (Model-View-Controller) open source ampiamente utilizzato per Java Web applications.
Ecco una ripartizione dettagliata basata sulle informazioni più recenti.
Dettagli sulle vulnerabilità
CVE-2023-50164 consente a un utente malintenzionato di manipolare i parametri di caricamento dei file, attivando l’attraversamento del percorso. In determinate condizioni, ciò può portare al caricamento di un file dannoso, che può essere utilizzato per eseguire l’esecuzione di codice in modalità remota (RCE). Impatto: Questa vulnerabilità rappresenta una grave minaccia in quanto potrebbe potenzialmente consentire agli utenti malintenzionati remoti di eseguire codice arbitrario sul servers interessato.Specifiche tecniche
- Componente difettoso: La vulnerabilità deriva da una logica di caricamento dei file difettosa in Apache Struts 2.
- Classificazione di gravità: Ha un punteggio base CVSS 3.x di 9,8, classificato come CRITICO. Il vettore CVSS è CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/i:H/A:H, il che indica che la vulnerabilità è altamente dannosa e facile da exploit.