CVE-2017-5638
O Apache Struts 2 possui uma falha no processamento de uploads de arquivo que permite a invasores executar comandos maliciosos em um servidor através de headers HTTP especialmente construídos. Esta é uma vulnerabilidade crítica que foi explorada em ataques reais.
O parser Jakarta Multipart do Apache Struts 2 (versões 2.3.x anteriores a 2.3.32 e 2.5.x anteriores a 2.5.10.1) trata incorretamente exceções durante o processamento de dados multipart, permitindo execução remota de código através de injeção OGNL via headers HTTP maliciosos como Content-Type, Content-Disposition ou Content-Length. A vulnerabilidade requer apenas acesso à rede para um endpoint da aplicação afetada, sem necessidade de autenticação, resultando em execução arbitrária de comandos.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →