CVE-2023-50164

Published Dec 7, 2023

Last updated a year ago

Overview

Description
An attacker can manipulate file upload params to enable paths traversal and under some circumstances this can lead to uploading a malicious file which can be used to perform Remote Code Execution. Users are recommended to upgrade to versions Struts 2.5.33 or Struts 6.3.0.2 or greater to fix this issue.
Source
security@apache.org
NVD status
Modified

Risk scores

CVSS 3.1

Type
Primary
Base score
9.8
Impact score
5.9
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Severity
CRITICAL

Weaknesses

security@apache.org
CWE-552

Social media

Hype score
Not currently trending
  1. Vulnérabilité dans Apache Struts 2 (13 décembre 2023) — Le 4 décembre 2023, Apache a publié un avis de sécurité concernant la vulnérabilité critique CVE-2023-50164 concernant le cadriciel Struts 2. Cette vulnérabilité permet à un attaquant non authentifié de télé

    @RotateKeys

    7 Nov 2025

    2 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  2. "CVE-2023-50164: New Struts2 Upload Vulnerability Explained" by Sharon #DEVCommunity #vulnerabilities #cybersecurity #webdev #SafeLine #WAF https://t.co/o6kQUk75wf

    @Sharon18866

    28 Jul 2025

    15 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  3. An Apache Struts file upload vulnerability (CVE-2023-50164) has been detected. After analysis and research, attackers can exploit this https://t.co/QzQ4i7a9TV https://t.co/K6yPsGIWLL

    @GardenofHayden

    20 Jul 2025

    1073 Impressions

    0 Retweets

    12 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. Threat Actors Actively Exploiting Apache Struts Vulnerability CVE-2024-53677 https://t.co/PqfsEpkB7p CVE-2023-50164 CVE-2024-53677

    @vault33org

    27 Dec 2024

    47 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. Rapid7 analysis of Apache #Struts2 CVE-2024-53677 below via @the_emmons. Very similar to Struts CVE-2023-50164 — payloads have to be customized to the target and unsuccessful exploit attempts are being incorrectly interpreted as exploitation in the wild. https://t.co/IQqCG6uJD2

    @catc0n

    18 Dec 2024

    6591 Impressions

    19 Retweets

    42 Likes

    16 Bookmarks

    1 Reply

    1 Quote

  6. 最近発見されたApache Struts2に関連するファイルアップロード脆弱性(CVE-2024-53677およびCVE-2023-50164)について ディレクトリトラバーサル攻撃を通じてファイルをアップロードできる可能性があり、RCEが可能になる場合があります。特に、Webシェルがルートにアップロードされると危険です。 https://t.co/rLrrDMmcq4

    @t_nihonmatsu

    16 Dec 2024

    1729 Impressions

    3 Retweets

    20 Likes

    7 Bookmarks

    1 Reply

    0 Quotes

  7. Exploit attempts inspired by recent Struts2 File Upload Vulnerability (CVE-2024-53677, CVE-2023-50164) - SANS Internet Storm Center - https://t.co/uSUrvNmo3m

    @moton

    15 Dec 2024

    23 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  8. Exploit attempts inspired by Struts2 File Upload Vulnerability (CVE-2024-53677, CVE-2023-50164) https://t.co/wNlirGcQTP https://t.co/fjXeqU2oec

    @sans_isc

    15 Dec 2024

    2449 Impressions

    7 Retweets

    10 Likes

    1 Bookmark

    0 Replies

    0 Quotes

  9. Struts 2でパストラバーサルに起因してRCEにつながる恐れのある脆弱性。FileUploadInterceptorを使用していない場合は影響なし。S2-066(CVE-2023-50164)と同様の問題とのこと。 CVE-2024-53677 S2-067 - Apache Struts 2 Wiki - Apache Software Foundation https://t.co/VTXVY3EFe3

    @autumn_good_35

    11 Dec 2024

    1095 Impressions

    5 Retweets

    6 Likes

    5 Bookmarks

    0 Replies

    0 Quotes

Configurations