
CVE-2017-9805 POC
CVE-2017-9805 POC
Il problema deriva da una mancanza di filtraggio sulla classe di deserializzazione utilizzata dal plugin REST. Struts utilizza Xstream con molto filtraggio per la deserializzazione in più punti, tuttavia questo filtraggio non era presente per il plugin REST.