
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Exécution de code à distance - Script Shell
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Exécution de code à distance - Script shell
Le parseur Jakarta Multipart d'Apache Struts 2, dans les versions 2.3.x antérieures à 2.3.32 et 2.5.x antérieures à 2.5.10.1, présente une gestion incorrecte des exceptions et une génération inadéquate de messages d'erreur lors des tentatives de téléversement de fichiers, ce qui permet à des attaquants distants d'exécuter des commandes arbitraires via un en-tête HTTP Content-Type, Content-Disposition ou Content-Length spécialement conçu, comme cela a été exploité dans la nature en mars 2017 avec un en-tête Content-Type contenant une chaîne #cmd=.
./cve-2017-5638.sh <url> <cmd>
