Apache Struts s-067 存在任意文件上传漏洞(CVE-2024-53677)

日期: 2025-06-10 | 影响软件: Apache Struts | POC: 否

漏洞描述

Apache Struts 2.0.0 至 6.4.0之前的版本中的文件上传逻辑存在缺陷。攻击者可以通过操纵文件上传参数实现路径遍历,并在某些情况下上传恶意文件,从而执行远程代码。

PoC代码

暂无

相关漏洞推荐