
برنامج استغلال Struts02 s2-045
من الممكن تنفيذ هجوم تنفيذ التعليمات البرمجية عن بُعد (RCE) باستخدام قيمة Content-Type خبيثة. إذا كانت قيمة Content-Type غير صالحة، يتم إلقاء استثناء يُستخدم بعد ذلك لعرض رسالة خطأ للمستخدم.
لعلاج هذه المشكلة، قم بتحديث البرنامج المتأثر لتطبيق التصحيح الأمني.
الإصدارات Struts 2.3.32 أو 2.5.10.1 هي إصدارات تم تصحيحها ضد هذه المشكلة بالذات.
تم كتابة برنامج الاستغلال هذا بواسطة zc00l (ANDRE LUIS .. MARQUES)؛
في حالة التعديل أو الاستخدام، يجب عدم إزالة الإسناد من العمل.
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638