
st2-046-poc CVE-2017-5638
Struts2 सुरक्षा बुलेटिन S2-046
एक null byte (\x00) एक अनुरोध के Content-Disposition हेडर फ़ाइलनाम फ़ील्ड में InvalidFileNameException को ट्रिगर कर सकता है, जिसमें वही (क्लाइंट-नियंत्रित) फ़ाइलनाम स्ट्रिंग अपवाद संदेश में होती है, जिसका उपयोग त्रुटि हैंडलिंग के दौरान OGNL मूल्यांकन को ट्रिगर करने के लिए किया जा सकता है। ध्यान दें कि यह मूल Content-Type vector reported in S2-045 और Content-Length/Content-Disposition variant से समान लेकिन अलग है, जिसका उल्लेख S2-046 में भी किया गया है।
उपरोक्त सभी प्रकार पहले से ही Struts2 संस्करण 2.3.32 और 2.5.10.1 में पैच द्वारा ठीक कर दिए गए हैं, और प्रोजेक्ट वैकल्पिक रूप से अपग्रेड किए बिना स्थान पर शमन करने के लिए struts-extras का उपयोग कर सकते हैं, लेकिन ध्यान दें कि पिछले Content-Type-केंद्रित WAF/LB काउंटरमेज़र्स इन वैकल्पिक वैक्टरों के खिलाफ रक्षा नहीं कर सकते हैं।
sh exploit-cd.sh [url] [command] [[add'l curl args]]
