Vulnérabilité dans Apache Struts permettant l'exécution de code sur le serveur

Dans le framework web Apache Struts, utilisĂ© pour crĂ©er des applications web en Java selon le paradigme MVC (Model-View-Controller), une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte (CVE-2024-53677). Cette vulnĂ©rabilitĂ© permet Ă  un attaquant externe d'Ă©crire un fichier Ă  un emplacement arbitraire sur le systĂšme de fichiers du serveur en envoyant une requĂȘte HTTP spĂ©cifiquement formatĂ©e. Le problĂšme concerne les versions de 2.0.0 Ă  2.3.37, de 2.5.0 Ă  2.5.33 et de 6.0.0 Ă  6.3.0.2, et se manifeste dans les applications utilisant le composant FileUploadInterceptor pour le tĂ©lĂ©chargement de fichiers sur le serveur.

La vulnérabilité est causée par l'absence de vérification adéquate des paramÚtres transmis lors du téléchargement de fichiers. Lorsqu'un accÚs aux fonctions de téléchargement de fichiers est présent dans l'interface web basée sur Apache Struts, un attaquant peut spécifier une valeur telle que «..\/..\/..\/..\/..\/webapps\/ROOT» et réussir à sauvegarder un fichier en dehors du répertoire de stockage des données téléchargées (prototype d'exploit). En obtenant la possibilité d'écrire des fichiers dans des parties arbitraires du systÚme de fichiers, il est possible d'organiser l'exécution de commandes. le serveur, en écrasant des scripts ou des fichiers de configuration, selon les droits de l'utilisateur sous lequel l'application web s'exécute. Si l'application web s'exécute dans un conteneur Apache Tomcat avec des droits root, l'attaquant peut obtenir un accÚs privilégié au systÚme.

Les vulnĂ©rabilitĂ©s dans Apache Struts sont significatives car ce framework est populaire dans les systĂšmes d'entreprise accessibles via le web. Selon les statistiques de RedMonk, le framework Apache Struts a Ă©tĂ© utilisĂ© dans des applications web par 65 % des entreprises du classement Fortune 100. En 2017, une attaque contre le systĂšme d'information de l'entreprise Equifax, utilisant une version vulnĂ©rable d'Apache Struts, a conduit Ă  la fuite de donnĂ©es personnelles de 143 millions d'habitants des États-Unis.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster