
Proof-of-Concept-Exploit für die Schwachstelle Apache Struts2 S2-045 (CVE-2017-5638) zur Remote-Code-Ausführung über einen bösartigen Content-Type-Header.
#CNVD-ID CNVD-2017-02474 发布时间 2017-03-07 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Apache struts >=2.3.5,<=2.3.31 Apache struts >=2.5,<=2.5.10 CVE ID CVE-2017-5638 漏洞描述 Apache Struts ist ein Open-Source-Framework zur Erstellung von unternehmenskritischen Java-Webanwendungen. Apache Struts2 weist die S2-045 Remote Code Execution Schwachstelle auf. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um direkt die Kontrolle über den Webserver zu erlangen.
#Schwachstellentyp Allgemeine Software-/Hardware-Schwachstelle
#URL-Referenzlink https://cwiki.apache.org/confluence/display/WW/S2-045 漏洞解决方案 Apache Struts hat die Schwachstelle in den veröffentlichten neuen Versionen behoben. Benutzern des Jakarta Multipart-Parser-Moduls wird empfohlen, auf Apache Struts Version 2.3.32 oder 2.5.10.1 zu aktualisieren: #https://cwiki.apache.org/confluence/display/WW/S2-045
#Zusammenfassung Mögliche Remote Code Execution bei Dateiuploads basierend auf dem Jakarta Multipart-Parser. Wer sollte dies lesen Alle Struts-2-Entwickler und -Benutzer Auswirkungen der Schwachstelle Mögliche RCE bei Dateiuploads basierend auf dem Jakarta Multipart-Parser Maximale Sicherheitsbewertung Hoch Empfehlung Upgrade auf Struts 2.3.32 oder Struts 2.5.10.1 Betroffene Software: Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Melder Nike Zheng dot zheng at dbappsecurity dot com dot cn> CVE-Identifikator CVE-2017-5638 Problem Es ist möglich, einen RCE-Angriff mit einem bösartigen Content-Type-Wert durchzuführen. Wenn der Content-Type-Wert ungültig ist, wird eine Ausnahme ausgelöst, die dann verwendet wird, um einem Benutzer eine Fehlermeldung anzuzeigen. Lösung Wenn Sie einen Jakarta-basierten Multipart-Parser für Dateiuploads verwenden, aktualisieren Sie auf Apache Struts Version 2.3.32 oder 2.5.10.1. Sie können auch auf eine andere Implementierung des Multipart-Parsers umsteigen. Rückwärtskompatibilität Es werden keine Probleme mit der Rückwärtskompatibilität erwartet. Workaround Implementieren Sie einen Servlet-Filter, der den Content-Type validiert und Anfragen mit verdächtigen Werten, die nicht multipart/form-data entsprechen, verwirft.