O CVE-2023-50164 é uma vulnerabilidade crítica descoberta no Apache Struts2, uma estrutura MVC (open-source Model-View-Controller) amplamente utilizada para Java Web applications.
Aqui está um detalhamento detalhado com base nas últimas informações.
Detalhes da vulnerabilidade
O CVE-2023-50164 permite a um intruso manipular parâmetros de carregamento de ficheiros, permitindo a passagem de caminho. Sob certas condições, isso pode levar ao carregamento de um arquivo malicioso, que pode ser aproveitado para executar a de Execução Remota de Código (RCE). Impacto: Esta vulnerabilidade representa uma ameaça séria, uma vez que pode potencialmente permitir que atacantes remotos executem código arbitrário nas servers afetadas.Especificações técnicas
- Componente defeituoso: A vulnerabilidade decorre de uma lógica de carregamento de ficheiros defeituosa no Apache Struts 2.
- Classificação de Gravidade: Tem uma pontuação base CVSS 3.x de 9,8, categorizada como CRÍTICA. O vetor CVSS é CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando que a vulnerabilidade é altamente prejudicial e fácil de exploit.