
Preuve de concept pour CVE-2018-11776
Preuve de concept pour CVE-2018-11776, avec la capacité de rechercher des cibles via l'API Shodan
Les versions 2.3 à 2.3.34 et 2.5 à 2.5.16 d'Apache Struts souffrent d'une possible exécution de code à distance lors de l'utilisation de résultats sans espace de noms et en même temps, leurs actions parentes n'ont pas d'espace de noms ou ont un espace de noms générique. Même possibilité lors de l'utilisation de la balise url qui n'a pas de valeur et d'action définies et en même temps, leurs actions parentes n'ont pas d'espace de noms ou ont un espace de noms générique.