
S2-045 漏洞 POC-TOOLS CVE-2017-5638
#CNVD-ID CNVD-2017-02474 Date de publication 2017-03-07 Niveau de danger Élevé (AV:N/AC:L/Au:N/C:C/I:C/A:C) Produits concernés Apache Struts >=2.3.5, <=2.3.31 Apache Struts >=2.5, <=2.5.10 CVE ID CVE-2017-5638 Description de la vulnérabilité Apache Struts est un framework open source utilisé pour créer des applications Web Java d'entreprise. Apache Struts2 présente une vulnérabilité d'exécution de code à distance S2-045. Un attaquant distant peut directement prendre le contrôle du serveur Web en exploitant cette vulnérabilité.
#Type de vulnérabilité Vulnérabilité générale des logiciels et matériels
#URL de référence https://cwiki.apache.org/confluence/display/WW/S2-045 Solution Apache Struts a corrigé cette vulnérabilité dans les nouvelles versions publiées. Il est recommandé aux utilisateurs utilisant le module d'analyse multipart Jakarta de mettre à niveau vers Apache Struts version 2.3.32 ou 2.5.10.1 : #https://cwiki.apache.org/confluence/display/WW/S2-045
#Résumé Exécution de code à distance possible lors du téléchargement de fichiers basé sur l'analyseur multipart Jakarta. Qui doit lire ceci Tous les développeurs et utilisateurs de Struts 2 Impact de la vulnérabilité Exécution de code à distance possible lors du téléchargement de fichiers basé sur l'analyseur multipart Jakarta Niveau de sécurité maximal Élevé Recommandation Mettre à niveau vers Struts 2.3.32 ou Struts 2.5.10.1 Logiciels concernés : Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Signaleur Nike Zheng dot zheng at dbappsecurity dot com dot cn> Identifiant CVE CVE-2017-5638 Problème Il est possible de réaliser une attaque par exécution de code à distance avec une valeur malveillante de l'en-tête Content-Type. Si la valeur de Content-Type n'est pas valide, une exception est levée, qui est ensuite utilisée pour afficher un message d'erreur à l'utilisateur. Solution Si vous utilisez l'analyseur multipart Jakarta pour le téléchargement de fichiers, mettez à niveau vers Apache Struts version 2.3.32 ou 2.5.10.1. Vous pouvez également passer à une autre implémentation de l'analyseur multipart. Compatibilité ascendante Aucun problème de rétrocompatibilité n'est attendu. Contournement Implémentez un filtre Servlet qui valide l'en-tête Content-Type et rejette les requêtes avec des valeurs suspectes ne correspondant pas à multipart/form-data.