
st2-046-poc CVE-2017-5638
Struts2 Security Bulletin S2-046
リクエストの Content-Disposition ヘッダの filename フィールドに null バイト (\x00) が含まれると、InvalidFileNameException が同じ(クライアントが制御する)ファイル名文字列でトリガーされ、その例外メッセージがエラー処理中に OGNL 評価を引き起こす可能性があります。これは、元の Content-Type ベクター(S2-045 で報告) や、S2-046 でも言及されている Content-Length/Content-Disposition バリアント の両方と類似していますが、これらとは異なります。
上記のすべてのバリアントは、Struts2 バージョン 2.3.32 および 2.5.10.1 のパッチですでに修正されています。また、プロジェクトは struts-extras を使用して、アップグレードせずにその場で緩和することもできます。ただし、従来の Content-Type に焦点を当てた WAF/LB 対策では、これらの代替ベクターから保護できない可能性があることに注意してください。
sh exploit-cd.sh [url] [command] [[add'l curl args]]
