
Struts02 s2-045 エクスプロイトプログラム
悪意のあるContent-Type値を使用してRCE攻撃を実行することが可能です。Content-Type値が無効な場合、例外がスローされ、それがユーザーにエラーメッセージを表示するために使用されます。
この問題を修復するには、影響を受けるソフトウェアを更新してセキュリティパッチを適用してください。
Struts 2.3.32または2.5.10.1は、この特定の問題に対してパッチが適用されたバージョンです。
このエクスプロイトプログラムはzc00l(ANDRE LUIS .. MARQUES)によって作成されました。
修正または使用する場合、クレジットを削除してはなりません。
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638