<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Apache Struts, позволяющая выполнить код на сервере</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html</link>
    <description>В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы ММС (Model-View-Controller), выявлена уязвимость (CVE-2024-53677). Уязвимость даёт возможность внешнему злоумышленнику записать файл в произвольное место файловой системы на сервере через отправку специально оформленного HTTP-запроса. Проблема затрагивает выпуски с 2.0.0 по 2.3.37, c 2.5.0 по 2.5.33 и с 6.0.0 по 6.3.0.2, и проявляется в приложениях, использующих компонент FileUploadInterceptor за загрузки файлов сервер...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62424&lt;br&gt;</description>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#50</link>
    <pubDate>Thu, 19 Dec 2024 15:17:47 GMT</pubDate>
    <description>Потому что софт &amp;#8212; это неприятная необходимость ведения бизнеса в современном мире, а не самоцель как привыкли думать кодеры на зарплате у этого самого бизнеса. Работает? Инвойсы рассылает? Вот и чудненько! А то, что некрасиво или язык не благословленный &amp;#8212; вообще до лампочки. Кому это кроме 3&amp;#189; нердов интересно? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#49</link>
    <pubDate>Thu, 19 Dec 2024 15:11:07 GMT</pubDate>
    <description>Начали с томката от рута чтобы 80й порт слушать, а закончили кубернетесом. Угарные вы ребята.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (InuYasha)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#48</link>
    <pubDate>Thu, 19 Dec 2024 08:21:23 GMT</pubDate>
    <description>Ничего не упустил. facepalm на волне хайпа по жабе 2000ных.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (User)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#47</link>
    <pubDate>Thu, 19 Dec 2024 01:06:02 GMT</pubDate>
    <description>Ну в общем конечно да - но как то так получается, что с ним эксплуатировать в каком-никаком масштабе дешевле выходит. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (User)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#46</link>
    <pubDate>Thu, 19 Dec 2024 00:22:13 GMT</pubDate>
    <description>Ну, разве что в подвально-ремесленном 18 веке. В современном мире всем настолько похрен, что ест технолог производства - безглютеновую выпечку из здорового питания, эклеры из кондитерской или просто что было в магазине-у-дома - что просто похрен, рецептура (и, как следствие, органолептические свойства продукции) от этого зависят ровным счётом &quot;никак&quot;.&lt;br&gt;А, не - вру. Есть ещё любители Германа Стерлигова) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (Golangdev)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#45</link>
    <pubDate>Wed, 18 Dec 2024 23:39:08 GMT</pubDate>
    <description>&amp;gt; Apache Struts применялся в web-приложениях 65&#037; компаний из списка Fortune 100&lt;br&gt;&amp;gt; данный фреймворк пользуется популярностью в корпоративных системах&lt;br&gt;&lt;br&gt;забавно, что можно, оказывается, построить компанию уровня Fortune 100 на таком г-не.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (YetAnotherOnanym)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#44</link>
    <pubDate>Wed, 18 Dec 2024 21:33:24 GMT</pubDate>
    <description>&amp;gt; ../../../../../&lt;br&gt;&lt;br&gt;фейспалм.жпг... какая детсадовская ошибка!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#39</link>
    <pubDate>Wed, 18 Dec 2024 09:16:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Страница на проприетарный confluence.&lt;br&gt;&amp;gt;&amp;gt; Про апач можно забыть. С таким отношением к спо.&lt;br&gt;&amp;gt; Будто бы кому не наплевать, где там у них страница.&lt;br&gt;&lt;br&gt;Вообще-то да, если пекарь покупает пирожки у конкурента - очень странно у него что-нибудь покупать, и даже нахаляву брать - да ну нафиг. Если его процессы не работают даже для него самого - наверное, хреновый пекарь. И апач как продукт - тому подтверждение. Тормозной, жирный, оверинженернутый корпоравтиный монстр.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts, позволяющая выполнить код на сер... (Хейтер)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/135599.html#38</link>
    <pubDate>Wed, 18 Dec 2024 09:03:55 GMT</pubDate>
    <description>1. Не запускать контейнер сервлетов (Tomcat/Jetty/и т п) под рутом&lt;br&gt;&lt;br&gt;2. Запускать контейнер сервлетов со включенным SecurityManager-ом (жаль что запретили в Java 17, впрочем тех кто еще использует Struts, это вряд ли волнует) и ограничениями в java.io.FilePermission&lt;br&gt;</description>
</item>

</channel>
</rss>
