CVE-2023-50164는 Java 웹 applications 용으로 광범위하게 사용되는 오픈 소스 MVC(Model-View-Controller) 프레임워크인 Apache Struts2에서 발견된 심각한 취약점입니다.
다음은 최신 정보를 기반으로 한 자세한 분석입니다.
취약점 세부 정보
CVE-2023-50164를 사용하면 공격자가 파일 업로드 매개 변수를 조작하여 경로 트래버설을 사용할 수 있습니다. 특정 조건에서 이로 인해 악의적인 파일이 업로드될 수 있으며 RCE(Remote Code Execution) 를 수행하는 데 활용할 수 있습니다. 영향: 이 취약점은 원격 공격자가 영향을 받는 servers에서 임의 코드를 실행할 수 있으므로 심각한 위협이 됩니다.기술 사양
- 결함이 있는 구성 요소: 이 취약점은 Apache Struts 2의 결함이 있는 파일 업로드 로직에서 비롯됩니다.
- 심각도: CVSS 3.x 기본 점수는 9.8이며, Critical로 분류됩니다. CVSS 벡터는 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H로, 취약점이 매우 손상되고 exploit 하기 쉽다는 것을 나타낸다.