
st2-046-poc CVE-2017-5638
Boletín de seguridad de Struts2 S2-046
Un byte nulo (\x00) en el campo de nombre de archivo del encabezado Content-Disposition de una solicitud puede desencadenar una InvalidFileNameException con la misma cadena de nombre de archivo (controlada por el cliente) en el mensaje de excepción, que puede usarse para desencadenar la evaluación de OGNL durante el manejo de errores. Tenga en cuenta que esto es similar pero distinto tanto del vector original Content-Type reportado en S2-045 como de la variante Content-Length/Content-Disposition también mencionada en S2-046.
Todas las variantes anteriores ya están corregidas por los parches en las versiones 2.3.32 y 2.5.10.1 de Struts2, y los proyectos pueden usar alternativamente struts-extras para realizar la mitigación in situ sin actualizar, pero tenga en cuenta que las contramedidas anteriores centradas en Content-Type de WAF/LB pueden no proteger contra estos vectores alternativos.
sh exploit-cd.sh [url] [command] [[add'l curl args]]
