
Struts02 s2-045 exploit program
Возможно выполнение RCE-атаки с использованием вредоносного значения Content-Type. Если значение Content-Type недопустимо, возникает исключение, которое затем используется для отображения сообщения об ошибке пользователю.
Для устранения этой проблемы обновите уязвимое программное обеспечение, чтобы применить патч безопасности.
Struts 2.3.32 и 2.5.10.1 — это версии, в которых исправлена данная проблема.
Эта программа эксплойта написана zc00l (ANDRE LUIS .. MARQUES);
При модификации или использовании нельзя удалять указание авторства.
https://cwiki.apache.org/confluence/display/WW/S2-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638