본문 바로가기 메뉴 바로가기

tt_test

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

tt_test

검색하기 폼
  • Vulmon (8)
    • 취약점분석 (5)
    • Vulmon Rule (3)
  • 방명록

s2-046 (1)
Apache Struts2 RCE S2-046 - CVE-2017-5638_2

1. 개요 Struts2 jakarta 프레임워크 내 파일 업로드 부분의 취약점을 이용한 RCE 공격이다. Content-Type을 이용하는 점은 최근 발표된 S2-045 스트러츠 취약점 공격과 유사하나, 이 외에도 Content-Length/ Content-Disposition 헤더를 이용해 공격한다는 차이점이 있다. 공격자는 이 취약점을 이용해 원격에서 임의의 코드를 주입할 수 있다. 2. 세부 내용 Content-Disposition 헤더는 주로 HTTP의 multipart request 에서 사용된다. Content-Disposition의 헤더는 여러 방식으로 사용될 수 있는데, 그 중 다음과 같이 사용되는 경우가 있다. Content-Disposition: form-data Content-Dis..

취약점분석 2017. 3. 22. 09:07
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • cve-2016-10033
  • Struts2
  • Suricata
  • cve-2016-10045
  • S2-045
  • 취약점분석
  • s2-046
  • CVE-2017-5638
  • Vulmon
  • PHPMailer RCE
  • phpmailer
  • Snort
  • 취약점
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.