
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Esecuzione remota di codice - Script Shell
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Esecuzione di codice remoto - Script di shell
Il parser Jakarta Multipart in Apache Struts 2 2.3.x precedenti alla 2.3.32 e 2.5.x precedenti alla 2.5.10.1 presenta una gestione errata delle eccezioni e una generazione di messaggi di errore durante i tentativi di caricamento di file, il che consente a utenti remoti malintenzionati di eseguire comandi arbitrari tramite un header HTTP Content-Type, Content-Disposition o Content-Length appositamente predisposto, come sfruttato attivamente nel marzo 2017 con un header Content-Type contenente una stringa #cmd=.
./cve-2017-5638.sh <url> <cmd>
