
st2-046-poc CVE-2017-5638
النشرة الأمنية لـ Struts2 S2-046
يمكن لبايت صفري (\x00) في حقل اسم الملف في ترويسة Content-Disposition للطلب أن يطلق InvalidFileNameException مع سلسلة اسم الملف نفسها (التي يتحكم فيها العميل) في رسالة الاستثناء، والتي يمكن استخدامها لتحفيز تقييم OGNL أثناء معالجة الأخطاء. لاحظ أن هذا مشابه لكلٍّ من Content-Type vector الأصلي المُبلَّغ عنه في S2-045 وContent-Length/Content-Disposition variant المذكور أيضًا في S2-046، لكنه مختلف عنهما.
جميع المتغيرات المذكورة أعلاه تم إصلاحها بالفعل بواسطة التصحيحات في إصدارات Struts2 2.3.32 و2.5.10.1، ويمكن للمشاريع بدلاً من ذلك استخدام struts-extras للقيام بالتخفيف في مكانها دون ترقية، لكن لاحظ أن الإجراءات الوقائية السابقة لـ WAF/LB المركّزة على Content-Type قد لا تحمي من هذه المتجهات البديلة.
sh exploit-cd.sh [url] [command] [[add'l curl args]]
