Kritische Sicherheitslücke in Apache Struts 2: Remote Code Execution möglich (CVE-2024-53677)

Am 26. November 2024 wurde eine schwerwiegende Sicherheitslücke in Apache Struts 2 mit einer CVSS-Basisbewertung von 9,5 (CRITICAL) veröffentlicht. Diese Schwachstelle betrifft die Logik für Datei-Uploads und ermöglicht Angreifern, durch Pfad-Traversal schädliche Dateien hochzuladen und in der Folge Remote Code Execution (RCE) auszuführen. Die Schwachstelle wurde wie folgt bewertet:
Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:A/V:C/RE:L/U:Red.

Die Sicherheitslücke betrifft alle Anwendungen, die den FileUploadInterceptor verwenden. Systeme, die diesen Mechanismus nicht einsetzen, sind nicht gefährdet. Betroffen sind:

  • Struts 2.0.0 bis 2.3.37 (EOL)
  • Struts 2.5.0 bis 2.5.33
  • Struts 6.0.0 bis 6.3.0.2

Ein Angreifer kann die Datei-Upload-Parameter manipulieren, um Pfad-Traversal-Angriffe durchzuführen. In bestimmten Szenarien ermöglicht dies das Hochladen schädlicher Dateien, die anschließend für Remote Code Execution verwendet werden können.

  • Angriffsvektor: Netzwerk (AV:N)
  • Komplexität: Hoch (AC:H)
  • Angreifer-Typ: Physisch anwesend (AT:P)
  • Privilegien erforderlich: Keine (PR:N)
  • Benutzereingriff: Nicht erforderlich (UI:N)
  • Vertraulichkeit, Integrität, Verfügbarkeit: Hoch (VC:H/VI:H/VA:H)

Wichtig: Anwendungen, die nicht den FileUploadInterceptor nutzen, sind nicht betroffen.

Related Posts

GitLab veröffentlicht Patch-Updates: 17.6.2, 17.5.4, 17.4.6

Am 11. Dezember 2024 hat GitLab wichtige Patch-Updates für die Versionen 17.6.2, 17.5.4 und 17.4.6 sowohl für die Community Edition (CE) als auch die Enterprise Edition (EE) veröffentlicht. Diese Updates enthalten eine Reihe von Sicherheits- und Bugfixes, die dringend empfohlen werden, um potenzielle Schwachstellen zu beheben.

Read More

Dell NetWorker Sicherheitsupdate gegen Auth Bypass CVE-2024-42422

Dell Technologies hat am 3.12.2024 ein Sicherheitsupdate für die beliebte Backup Software Dell NetWorker veröffentlicht, das eine schwerwiegende Schwachstelle adressiert. Die Schwachstelle mit der Bezeichnung CVE-2024-42422 betrifft den Dell NetWorker Client und könnte von böswilligen Akteuren ausgenutzt werden, um sensible Informationen offenzulegen und möglicherweise das betroffene System zu kompromittieren. Die Schwachstelle betrifft Versionen vor 19.10.0.6.

Read More

SonicWall Security Update: Buffer Overflow und Path Traversal Schwachstellen gefunden

Am 3. Dezember 2024 hat SonicWall ein umfassendes Sicherheitsbulletin veröffentlicht, das mehrere kritische Schwachstellen in den SSL-VPN-Produkten der SMA 100-Serie beschreibt. Diese Sicherheitslücken, die von Path Traversal bis hin zu Pufferüberläufen reichen, könnten von Angreifern ausgenutzt werden, um sensible Informationen zu kompromittieren, Code auszuführen oder Authentifizierungsmechanismen zu umgehen. Die betroffenen Versionen reichen bis einschließlich 10.2.1.13-72sv, und SonicWall rät dringend zu einem Upgrade auf die neueste Version 10.2.1.14-75sv oder höher.

Read More