
st2-046-poc CVE-2017-5638
Struts2 Sicherheitsbulletin S2-046
Ein Null-Byte (\x00) im Content-Disposition-Header-Feld filename einer Anfrage kann eine InvalidFileNameException mit demselben (clientseitig kontrollierten) Dateinamen-String in der Ausnahmenachricht auslösen, der zur OGNL-Auswertung während der Fehlerbehandlung verwendet werden kann. Beachten Sie, dass dies ähnlich, aber unterschiedlich ist zu sowohl dem ursprünglichen Content-Type-Vektor, der in S2-045 gemeldet wurde als auch der Content-Length/Content-Disposition-Variante, die ebenfalls in S2-046 erwähnt wird.
Alle oben genannten Varianten sind bereits durch die Patches in den Struts2-Versionen 2.3.32 und 2.5.10.1 behoben, und Projekte können alternativ struts-extras verwenden, um eine Minderung vor Ort ohne Upgrade durchzuführen. Beachten Sie jedoch, dass frühere auf Content-Type fokussierte WAF/LB-Gegenmaßnahmen möglicherweise nicht vor diesen alternativen Vektoren schützen.
sh exploit-cd.sh [url] [command] [[add'l curl args]]
