VDB

CERTFR-2018-ALE-010

CERTFR-2018-ALE-010 PUBLISHED

Le 22 août 2018, la fondation Apache a publié un correctif de sécurité pour le framework d'application web Struts. Celui-ci concerne la vulnérabilité CVE-2018-11776 permettant d'exécuter du code à distance sans authentification. L'exploitation ne nécessite pas l'installation de modules complémentaires à Struts. Le 23 et le 24 août plusieurs codes d'exploitation fonctionnels sont apparus en source ouverte. La société Volexity a peu après constaté des tentatives d'exploitation en masse de ces vulnérabilités. En cas de réussite, un mineur de cryptomonnaie est installée par l'attaquant. Des indicateurs de compromission sont présents dans la publication de la société Veloxity.  

Timeline

  • Aug 22, 2018 CVE Published
  • Oct 2, 2020 PoC Published
  • Nov 6, 2020 PoC Published
  • Sep 6, 2021 PoC Published
  • Oct 9, 2024 PoC Published
  • Dec 12, 2024 PoC Published
  • Mar 28, 2025 PoC Published
  • Sep 26, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›