CVE-2017-5638
Apache Struts 2 tiene una falla en cómo maneja las cargas de archivo que permite a atacantes ejecutar comandos maliciosos en un servidor enviando headers HTTP especialmente diseñados. Esta es una vulnerabilidad crítica que fue explotada en ataques reales.
El parser Jakarta Multipart en Apache Struts 2 (versiones 2.3.x anteriores a 2.3.32 y 2.5.x anteriores a 2.5.10.1) maneja incorrectamente las excepciones durante el procesamiento de datos multipart, permitiendo ejecución remota de código através de inyección OGNL mediante headers HTTP maliciosos como Content-Type, Content-Disposition o Content-Length. La vulnerabilidad requiere solo acceso de red a un endpoint de la aplicación afectada sin autenticación, resultando en ejecución arbitraria de comandos en el servidor.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →