
استغلال إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Struts2 S2-045 (CVE-2017-5638) عبر رأس Content-Type خبيث.
#CNVD-ID CNVD-2017-02474 تاريخ النشر 2017-03-07 مستوى الخطورة مرتفع (AV:N/AC:L/Au:N/C:C/I:C/A:C) المنتجات المتأثرة Apache struts >=2.3.5,<=2.3.31 Apache struts >=2.5,<=2.5.10 CVE ID CVE-2017-5638 وصف الثغرة Apache Struts هو إطار عمل مفتوح المصدر لإنشاء تطبيقات ويب Java على مستوى المؤسسات. يحتوي Apache Struts2 على ثغرة تنفيذ أكواد عن بُعد S2-045. يمكن للمهاجم عن بُعد استغلال هذه الثغرة للسيطرة المباشرة على خادم موقع الويب.
#نوع الثغرة ثغرة عامة (برمجيات/عتاد)
#رابط مرجعي URL https://cwiki.apache.org/confluence/display/WW/S2-045 حل الثغرة قامت Apache Struts رسميًا بإصلاح هذه الثغرة في الإصدارات الجديدة التي أصدرتها. يُنصح المستخدمون الذين يستخدمون وحدة Jakarta Multipart parser بترقية Apache Struts إلى الإصدار 2.3.32 أو 2.5.10.1: #https://cwiki.apache.org/confluence/display/WW/S2-045
#الملخص إمكانية تنفيذ أكواد عن بُعد عند إجراء رفع ملفات استنادًا إلى Jakarta Multipart parser. من يجب أن يقرأ هذا جميع مطوّري ومستخدمي Struts 2 تأثير الثغرة إمكانية تنفيذ أكواد عن بُعد عند إجراء رفع ملفات استنادًا إلى Jakarta Multipart parser أقصى تصنيف أمني مرتفع التوصية قم بالترقية إلى Struts 2.3.32 أو Struts 2.5.10.1 البرمجيات المتأثرة: Struts 2.3.5 - Struts 2.3.31، Struts 2.5 - Struts 2.5.10 المُبلِّغ Nike Zheng dot zheng at dbappsecurity dot com dot cn> معرّف CVE CVE-2017-5638 المشكلة من الممكن تنفيذ هجوم RCE باستخدام قيمة Content-Type خبيثة. إذا كانت قيمة Content-Type غير صالحة، يتم إلقاء استثناء يُستخدم بعد ذلك لعرض رسالة خطأ للمستخدم. الحل إذا كنت تستخدم Jakarta Multipart parser لرفع الملفات، قم بترقية Apache Struts إلى الإصدار 2.3.32 أو 2.5.10.1. يمكنك أيضًا التحول إلى تنفيذ مختلف لـ Multipart parser. التوافق العكسي لا يُتوقع حدوث أي مشكلات تتعلق بعدم التوافق مع الإصدارات السابقة. حل بديل قم بتنفيذ مرشح Servlet يتحقق من صحة Content-Type ويتجاهل الطلبات ذات القيم المشبوهة التي لا تطابق multipart/form-data.