
CVE 2017 9805 apache struts के लिए बेहतर एक्सप्लॉइट कोड
पाया गया कि अधिकांश ऑनलाइन शोषण कोड केवल स्ट्रिंग संयोजन का उपयोग कर उपयोगकर्ता द्वारा आपूर्ति किए गए कमांड को सम्मिलित करते हैं और उन्हें XML स्ट्रिंग में डालते हैं। यह बहुत विश्वसनीय नहीं है क्योंकि XML को कुछ विशेष वर्णों के लिए एन्कोडिंग की आवश्यकता होती है। इसके परिणामस्वरूप, यह एक त्रुटि उत्पन्न करेगा क्योंकि वे स्क्रिप्ट इसका ध्यान नहीं रखते। इसके अतिरिक्त, उचित रूप से एन्कोडेड XML उचित कमांड निष्पादन प्राप्त करने में त्रुटियां पैदा कर सकता है। यह स्क्रिप्ट उन समस्याओं को हल करती है।