
CVE-2017-9805 POC
CVE-2017-9805 POC
Das Problem entsteht durch fehlende Filterung der Deserialisierungs-Klasse, die vom REST-Plugin verwendet wird. Struts nutzt Xstream mit vielen Filterungen für die Deserialisierung an mehreren Stellen, jedoch war diese Filterung für das REST-Plugin nicht vorhanden.