
CVE-2017-9805 POC
CVE-2017-9805 POC
यह समस्या REST प्लगइन द्वारा उपयोग किए जाने वाले deserialization क्लास पर फ़िल्टरिंग की कमी के कारण उत्पन्न होती है। Struts कई स्थानों पर deserialization के लिए Xstream का उपयोग बहुत अधिक फ़िल्टरिंग के साथ करता है, हालांकि यह फ़िल्टरिंग REST प्लगइन के लिए मौजूद नहीं थी।