
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - 원격 코드 실행 - 셸 스크립트
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - 원격 코드 실행 - 쉘 스크립트
Apache Struts 2 2.3.x (2.3.32 미만) 및 2.5.x (2.5.10.1 미만)의 Jakarta Multipart 파서는 파일 업로드 시도 중 예외 처리 및 오류 메시지 생성에 오류가 있어, 원격 공격자가 조작된 Content-Type, Content-Disposition 또는 Content-Length HTTP 헤더를 통해 임의의 명령을 실행할 수 있습니다. 이 취약점은 2017년 3월에 #cmd= 문자열이 포함된 Content-Type 헤더를 사용하여 실제로 악용되었습니다.
./cve-2017-5638.sh <url> <cmd>
