Kalendár udalostí
| Po | Ut | St | Št | Pi | So | Ne |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 |
Objavená kritická zraniteľnosť vo frameworku Apache Struts
27.08.2018, 08:16
Bezpečnostný výskumník objavil kritickú zraniteľnosť vo webovom frameworku pre vytváranie webových aplikácii Apache Struts (CVE-2018-11776). Zraniteľnosť ovplyvňuje jadro frameworku a umožňuje vzdialené spustenie kódu. Zraniteľnosť je spôsobená nedostatočným overením používateľských vstupov v určitých konfiguráciách Apache Struts. Zraniteľnosť ovplyvňuje verzie Struts od 2.3 po 2.3.34 a Struts od 2.5 po 2.5.16. Dňa 24. augusta 2018 sa na úložisku GitHub objavil exploit (Proof of Concept) na zistenie prítomnosti zraniteľnosti v Apache Struts. Používateľom Struts 2.3 sa odporúča aktualizácia na verziu Struts 2.3.35 a používateľom Struts 2.5 sa odporúča aktualizácia na Struts 2.5.17.
| Tagy: | Správa,Report |
|---|---|
| Kľúčové slová: | Apache Struts, CVE-2018-11776, GitHub, PoC |
| Zdroje: | https://lgtm.com/blog/apache_struts_CVE-2018-11776, https://github.com/jas502n/St2-057, https://github.com/pr4jwal/quick-scripts/blob/master/s2-057.py |




