
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Ejecución Remota de Código - Script de Shell
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Ejecución Remota de Código - Script de Shell
El analizador Jakarta Multipart en Apache Struts 2 2.3.x anterior a 2.3.32 y 2.5.x anterior a 2.5.10.1 tiene un manejo incorrecto de excepciones y generación de mensajes de error durante los intentos de carga de archivos, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de un encabezado HTTP Content-Type, Content-Disposition o Content-Length manipulado, como se explotó en la naturaleza en marzo de 2017 con un encabezado Content-Type que contenía una cadena #cmd=.
./cve-2017-5638.sh <url> <cmd>
