
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Execução Remota de Código - Script Shell
Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Execução Remota de Código - Script Shell
O parser Jakarta Multipart no Apache Struts 2 2.3.x anterior ao 2.3.32 e 2.5.x anterior ao 2.5.10.1 possui tratamento incorreto de exceções e geração de mensagens de erro durante tentativas de upload de arquivos, o que permite que atacantes remotos executem comandos arbitrários através de um cabeçalho HTTP Content-Type, Content-Disposition ou Content-Length manipulado, como explorado na natureza em março de 2017 com um cabeçalho Content-Type contendo uma string #cmd=.
./cve-2017-5638.sh <url> <cmd>
