
st2-046-poc CVE-2017-5638
Bollettino di sicurezza Struts2 S2-046
Un byte nullo (\x00) nel campo filename dell'header Content-Disposition di una richiesta può innescare una InvalidFileNameException con la stessa stringa filename (controllata dal client) nel messaggio di eccezione che può essere usata per innescare la valutazione OGNL durante la gestione degli errori. Nota che questo è simile ma distinto sia dal vettore Content-Type originale segnalato in S2-045 sia dalla variante Content-Length/Content-Disposition menzionata anche in S2-046.
Tutte le varianti sopra indicate sono già corrette dalle patch nelle versioni 2.3.32 e 2.5.10.1 di Struts2, e i progetti possono in alternativa usare struts-extras per fare mitigazione in-place senza aggiornare, ma notare che le precedenti contromisure WAF/LB focalizzate su Content-Type potrebbero non proteggere contro questi vettori alternativi.
sh exploit-cd.sh [url] [command] [[add'l curl args]]
