Apache Struts āĻāϝāĻŧā§āĻŦ āĻāĻžāĻ āĻžāĻŽā§āϤ⧠āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž (CVE-2024-53677) āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž MVC (āĻŽāĻĄā§āϞ-āĻāĻŋāĻ-āĻāύā§āĻā§āϰā§āϞāĻžāϰ) āĻĒā§āϝāĻžāϰāĻžāĻĄāĻžāĻāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻžāĻāĻžāϤ⧠āĻāϝāĻŧā§āĻŦ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻāĻāĻŋ āĻŦāĻšāĻŋāϰāĻžāĻāϤ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻā§ āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ āϤā§āϰāĻŋ āĻāϰāĻž HTTP āĻ āύā§āϰā§āϧ āĻĒāĻžāĻ āĻžāύā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āϏāĻžāϰā§āĻāĻžāϰ⧠āĻĢāĻžāĻāϞ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻŦāĻŋāĻāĻžāϰ⧠āĻāĻāĻāĻŋ āĻĢāĻžāĻāϞ āϞāĻŋāĻāϤ⧠āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤ āϏāĻŽāϏā§āϝāĻžāĻāĻŋ 2.0.0 āĻĨā§āĻā§ 2.3.37, 2.5.0 āĻĨā§āĻā§ 2.5.33 āĻāĻŦāĻ 6.0.0 āĻĨā§āĻā§ 6.3.0.2 āĻĒāϰā§āϝāύā§āϤ āϰāĻŋāϞāĻŋāĻāĻā§ āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻāϰ⧠āĻāĻŦāĻ āĻĢāĻžāĻāϞ āĻāĻĒāϞā§āĻĄ āϏāĻžāϰā§āĻāĻžāϰā§āϰ āĻāύā§āϝ FileUploadInterceptor āĻāĻĒāĻžāĻĻāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻŽāύ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻā§āϞāĻŋāϤ⧠āĻāĻā§āĨ¤
āĻĢāĻžāĻāϞ āĻāĻĒāϞā§āĻĄā§āϰ āϏāĻŽāϝāĻŧ āĻĒāĻžāϏ āĻāϰāĻž āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰāĻā§āϞāĻŋāϰ āϝāĻĨāĻžāϝāĻĨ āϝāĻžāĻāĻžāĻāĻāϰāĻŖā§āϰ āĻ āĻāĻžāĻŦā§āϰ āĻāĻžāϰāĻŖā§ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĻā§āĻāĻž āĻĻā§āϝāĻŧāĨ¤ Apache Struts āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāĻŋāϤ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻĢāĻžāĻāϞ āĻāĻĒāϞā§āĻĄ āĻĢāĻžāĻāĻļāύāĻā§āϞāĻŋāϤ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§, āĻāĻāĻāύ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰ⧠"../../../../../webapps/ROOT" āĻāϰ āĻŽāϤ⧠āĻāĻāĻāĻŋ āĻŽāĻžāύ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰ⧠āĻāĻŦāĻ āĻĢāĻžāĻāϞāĻāĻŋāĻā§ āĻāĻĒāϞā§āĻĄ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāϰ āĻŦāĻžāĻāϰ⧠āϏāĻāϰāĻā§āώāĻŖ āĻāϰāϤ⧠āĻŦāĻžāϧā§āϝ āĻāϰāϤ⧠āĻĒāĻžāϰ⧠(āĻāĻāĻāĻŋ āĻĒā§āϰā§āĻā§āĻāĻžāĻāĻĒ āĻāĻā§āϏāĻĒā§āϞāĻžāĻāĻ)āĨ¤ āĻĢāĻžāĻāϞ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āύāĻŋāϰā§āĻŦāĻŋāĻāĻžāϰ⧠āĻ āĻāĻļāĻā§āϞāĻŋāϤ⧠āĻĢāĻžāĻāϞ āϞā§āĻāĻžāϰ āĻā§āώāĻŽāϤāĻž āĻ āϰā§āĻāύ āĻāϰā§, āϤāĻžāϰāĻž āĻāĻžāϏā§āĻāĻŽ āĻāĻŽāĻžāύā§āĻĄāĻā§āϞāĻŋ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤ āϏāĻžāϰā§āĻāĻžāϰ, āϏā§āĻā§āϰāĻŋāĻĒā§āĻ āĻŦāĻž āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞāĻā§āϞāĻŋāĻā§ āĻāĻāĻžāϰāϰāĻžāĻāĻ āĻāϰāĻž, āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āĻĒāϰāĻŋāĻŽāĻžāĻŖā§ āϝāĻžāϰ āĻ āϧā§āύ⧠āĻāϝāĻŧā§āĻŦ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻāĻŋ āĻāϞāĻā§āĨ¤ āϝāĻĻāĻŋ āĻāϝāĻŧā§āĻŦ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻāĻŋ āϰā§āĻ āϏā§āĻŦāĻŋāϧāĻž āϏāĻš āĻāϞāĻŽāĻžāύ āĻāĻāĻāĻŋ āĻ ā§āϝāĻžāĻĒāĻžāĻāĻŋ āĻāĻŽāĻā§āϝāĻžāĻ āĻāύā§āĻā§āĻāύāĻžāϰ⧠āĻāϞāĻŽāĻžāύ āĻĨāĻžāĻā§, āϤāĻžāĻšāϞ⧠āĻāĻāĻāύ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰ⧠āϏāĻŋāϏā§āĻā§āĻŽā§ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻĒā§āϤ⧠āĻĒāĻžāϰā§āĨ¤
Apache Struts-āĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋ āĻā§āϰā§āϤā§āĻŦāĻĒā§āϰā§āĻŖ āĻāĻžāϰāĻŖ āĻāĻ āĻāĻžāĻ āĻžāĻŽā§āĻāĻŋ āĻāϝāĻŧā§āĻŦā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻ
ā§āϝāĻžāĻā§āϏā§āϏāϝā§āĻā§āϝ āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻ āϏāĻŋāϏā§āĻā§āĻŽāĻā§āϞāĻŋāϤ⧠āĻāύāĻĒā§āϰāĻŋāϝāĻŧāĨ¤ RedMonk āĻĒāϰāĻŋāϏāĻāĻā§āϝāĻžāύ āĻ
āύā§āϏāĻžāϰā§, 65 āϏāĻžāϞ⧠Apache Struts āĻĢā§āϰā§āĻŽāĻāϝāĻŧāĻžāϰā§āĻāĻāĻŋ 100% āĻĢāϰāĻā§āύ 2017 āĻā§āĻŽā§āĻĒāĻžāύāĻŋāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻāϝāĻŧā§āĻŦ āĻ
ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻā§āϞāĻŋāϤ⧠āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧā§āĻāĻŋāϞ, Apache Struts āĻāϰ āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞ āϏāĻāϏā§āĻāϰāĻŖ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻā§āĻāĻĢā§āϝāĻžāĻā§āϏ āϤāĻĨā§āϝ āϏāĻŋāϏā§āĻā§āĻŽā§ āĻāĻā§āϰāĻŽāĻŖā§āϰ āĻĢāϞ⧠143 āĻāύ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āĻĄā§āĻāĻž āĻĢāĻžāĻāϏ āĻšāϝāĻŧā§āĻāĻŋāϞāĨ¤ āĻŽāĻŋāϞāĻŋāϝāĻŧāύ āĻŽāĻžāϰā§āĻāĻŋāύ āĻŦāĻžāϏāĻŋāύā§āĻĻāĻžāĨ¤
āĻāϤā§āϏ: opennet.ru
