
POC CVE-2017-9805
CVE-2017-9805 POC
Le problème provient d'un manque de filtrage sur la classe de désérialisation utilisée par le plugin REST. Struts utilise Xstream avec beaucoup de filtrage pour la désérialisation à plusieurs endroits, cependant ce filtrage n'était pas en place pour le plugin REST.