
Exploit de prueba de concepto para la vulnerabilidad de ejecución remota de código de Apache Struts2 S2-045 (CVE-2017-5638) mediante un encabezado Content-Type malicioso.
#CNVD-ID Fecha de publicación Nivel de severidad Productos afectados CVE ID Descripción de la vulnerabilidad CNVD-2017-02474 2017-03-07 Alto (AV:N/AC:L/Au:N/C:C/I:C/A:C) Apache struts >=2.3.5, <=2.3.31 Apache struts >=2.5, <=2.5.10 CVE ID CVE-2017-5638 Descripción de la vulnerabilidad Apache Struts es un framework de código abierto utilizado para crear aplicaciones web Java de nivel empresarial. Apache Struts2 presenta la vulnerabilidad de ejecución remota de código S2-045. Un atacante remoto puede aprovechar esta vulnerabilidad para obtener directamente el control del servidor del sitio web.
#Tipo de vulnerabilidad Vulnerabilidad genérica de software y hardware
#Enlace de referencia URL https://cwiki.apache.org/confluence/display/WW/S2-045 Solución de la vulnerabilidad Apache Struts ya ha corregido esta vulnerabilidad en las nuevas versiones publicadas. Se recomienda a los usuarios del módulo Jakarta Multipart parser que actualicen a Apache Struts versión 2.3.32 o 2.5.10.1: #https://cwiki.apache.org/confluence/display/WW/S2-045
#Resumen Posible ejecución remota de código al realizar la carga de archivos basada en el analizador Jakarta Multipart. Quién debería leer esto Todos los desarrolladores y usuarios de Struts 2 Impacto de la vulnerabilidad Posible RCE al realizar la carga de archivos basada en el analizador Jakarta Multipart Nivel máximo de severidad Alto Recomendación Actualice a Struts 2.3.32 o Struts 2.5.10.1 Software afectado:Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Notificador Nike Zheng dot zheng at dbappsecurity dot com dot cn> Identificador CVE CVE-2017-5638 Problema Es posible realizar un ataque RCE con un valor malicioso de Content-Type. Si el valor de Content-Type no es válido, se lanza una excepción que luego se utiliza para mostrar un mensaje de error al usuario. Solución Si utiliza el analizador Multipart de carga de archivos basado en Jakarta, actualice a Apache Struts versión 2.3.32 o 2.5.10.1. También puede cambiar a otra implementación del analizador Multipart. Compatibilidad con versiones anteriores No se esperan problemas de incompatibilidad con versiones anteriores. Mitigación Implemente un filtro de Servlet que valide el Content-Type y descarte las solicitudes con valores sospechosos que no coincidan con multipart/form-data.