
إثبات المفهوم لـ CVE-2018-11776
إثبات مفهوم لـ CVE-2018-11776، يأتي مكتملًا بالقدرة على البحث في Shodan API عن الأهداف
إصدارات Apache Struts من 2.3 إلى 2.3.34 ومن 2.5 إلى 2.5.16 تعاني من احتمالية تنفيذ تعليمات برمجية عن بُعد عند استخدام نتائج بدون namespace وفي الوقت نفسه، تكون إجراءاتها العلوية بدون namespace أو بنمط wildcard namespace. نفس الاحتمالية عند استخدام وسم url بدون value وبدون action محدد وفي الوقت نفسه، تكون إجراءاتها العلوية بدون namespace أو بنمط wildcard.