
Struts02 s2-045 익스플로잇 프로그램
악의적인 Content-Type 값을 사용하여 RCE 공격을 수행할 수 있습니다. Content-Type 값이 유효하지 않으면 예외가 발생하며, 이 예외는 사용자에게 오류 메시지를 표시하는 데 사용됩니다.
이 문제를 해결하려면 영향을 받는 소프트웨어를 업데이트하여 보안 패치를 적용하십시오.
Struts 2.3.32 또는 2.5.10.1은 이 특정 문제에 대해 패치가 적용된 버전입니다.
이 익스플로잇 프로그램은 zc00l (ANDRE LUIS .. MARQUES)에 의해 작성되었습니다.
수정하거나 사용하는 경우, 작업에서 크레딧을 제거해서는 안 됩니다.
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638