
Struts02 s2-045 एक्सप्लॉइट प्रोग्राम
एक दुर्भावनापूर्ण Content-Type मान के साथ RCE हमला करना संभव है। यदि Content-Type मान मान्य नहीं है, तो एक अपवाद उत्पन्न होता है जिसका उपयोग उपयोगकर्ता को त्रुटि संदेश प्रदर्शित करने के लिए किया जाता है।
इस समस्या के निवारण के लिए, प्रभावित सॉफ़्टवेयर को अद्यतन करके सुरक्षा पैच लागू करें।
Struts 2.3.32 या 2.5.10.1 ऐसे संस्करण हैं जो इस विशिष्ट समस्या के विरुद्ध पैच किए गए हैं।
यह शोषण प्रोग्राम zc00l (ANDRE LUIS .. MARQUES) द्वारा लिखा गया था;
संशोधन या उपयोग के मामले में, कार्य से क्रेडिट नहीं हटाए जाने चाहिए।
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638