
Доказательство концепции для CVE-2018-11776
Доказательство концепции для CVE-2018-11776, которое включает возможность поиска целей через Shodan API.
Apache Struts версий 2.3–2.3.34 и 2.5–2.5.16 подвержены возможному удаленному выполнению кода (Remote Code Execution) при использовании результатов без namespace и при этом вышестоящие действия не имеют namespace или используют wildcard namespace. Та же возможность возникает при использовании тега url без значения и установленного действия, если вышестоящие действия не имеют namespace или используют wildcard namespace.