
st2-046-poc CVE-2017-5638
==============================================================================================
Bulletin de sécurité Struts2 S2-046
Un octet nul (\x00) dans le champ filename de l’en-tête Content-Disposition d’une requête peut déclencher une InvalidFileNameException avec la même chaîne de caractères (contrôlée par le client) dans le message d’exception, qui peut alors être utilisée pour déclencher une évaluation OGNL lors de la gestion des erreurs. Notez que ceci est similaire, mais distinct du vecteur original Content-Type signalé dans S2-045 et de la variante Content-Length/Content-Disposition également mentionnée dans S2-046.
Toutes les variantes ci-dessus sont déjà corrigées par les correctifs dans les versions 2.3.32 et 2.5.10.1 de Struts2, et les projets peuvent également utiliser struts-extras pour une atténuation en place sans mise à niveau, mais notez que les contre-mesures WAF/LB précédentes axées sur Content-Type peuvent ne pas protéger contre ces vecteurs alternatifs.
sh exploit-cd.sh [url] [command] [[add'l curl args]]
