
CVE-2017-9805 POC
CVE-2017-9805 POC
Проблема возникает из-за отсутствия фильтрации класса десериализации, используемого плагином REST. Struts использует Xstream с множеством фильтров для десериализации в нескольких местах, однако эта фильтрация не была реализована для плагина REST.