
CVE-2017-9805 POC
CVE-2017-9805 POC
El problema proviene de una falta de filtrado en la clase de deserialización utilizada por el plugin REST. Struts utiliza Xstream con una gran cantidad de filtrado para la deserialización en múltiples lugares; sin embargo, este filtrado no estaba presente en el plugin REST.