
Programme d'exploitation Struts02 s2-045
Il est possible d'effectuer une attaque RCE avec une valeur Content-Type malveillante. Si la valeur Content-Type n'est pas valide, une exception est levée qui est ensuite utilisée pour afficher un message d'erreur à l'utilisateur.
Pour corriger ce problème, mettez à jour le logiciel concerné pour appliquer le correctif de sécurité.
Struts 2.3.32 ou 2.5.10.1 sont des versions qui sont corrigées contre ce problème particulier.
Ce programme d'exploitation a été écrit par zc00l (ANDRE LUIS .. MARQUES);
En cas de modification ou d'utilisation, les crédits ne doivent pas être retirés du travail.
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638