
st2-046-poc CVE-2017-5638
Boletim de Segurança Struts2 S2-046
Um byte nulo (\x00) no campo Content-Disposition do cabeçalho de uma requisição pode acionar uma InvalidFileNameException com a mesma string de nome de arquivo (controlada pelo cliente) na mensagem de exceção, que pode ser utilizada para acionar a avaliação de OGNL durante o tratamento de erros. Note que isto é similar, porém distinto, tanto do vetor original Content-Type reportado no S2-045 quanto da variante Content-Length/Content-Disposition também mencionada no S2-046.
Todas as variantes acima já foram corrigidas pelos patches nas versões 2.3.32 e 2.5.10.1 do Struts2, e os projetos podem também utilizar o struts-extras para fazer mitigação no local sem atualização, mas note que as contramedidas anteriores de WAF/LB focadas em Content-Type podem não proteger contra esses vetores alternativos.
sh exploit-cd.sh [url] [command] [[add'l curl args]]
