Apache Struts 2.0.4 < 2.3.35 / 2.5.x < 2.5.17 远程代码执行 (S2-057)

high Web App Scanning 插件 ID 112727

简介

Apache Struts 2.0.4 < 2.3.35 / 2.5.x < 2.5.17 远程代码执行 (S2-057)

描述

Apache Struts 2 2.0.4 至 2.3.34 和 2.5.x 至 2.5.16 版本,如果 alwaysSelectFullNamespace 为 true(无论由用户还是 Convention Plugin 等插件设置),则可能遭受远程代码执行。随后,

- 在无命名空间的情况下同时使用结果

- 其上层程序包没有或通配符命名空间

或在同时使用没有值的 url 标签和操作集时,存在相同的可能性,即上层程序包没有命名空间或有通配符命名空间。

解决方案

升级版本到 Apache Struts 2 2.3.35、2.5.17 或更高版本。

另见

https://cwiki.apache.org/confluence/display/WW/S2-057

插件详情

严重性: High

ID: 112727

类型: remote

发布时间: 2021/3/30

最近更新时间: 2024/12/19

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2018-11776

CVSS v3

风险因素: High

基本分数: 8.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2018-11776

漏洞信息

CPE: cpe:2.3:a:apache:struts:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2018/8/16

CISA 已知可遭利用的漏洞到期日期: 2022/5/3

参考资料信息

CVE: CVE-2018-11776

BID: 105125