## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0X00-0X00-CVE-2017-5638
# CVE-2017-5638 | Struts s2-045
## Descrição
É possÃvel realizar um ataque RCE com um valor malicioso de Content-Type. Se o valor de Content-Type não for válido, uma exceção é lançada, que é então usada para exibir uma mensagem de erro para um usuário.
## Versões afetadas
* Struts 2.3.5
* Struts 2.3.31
* Struts 2.5
* Struts 2.5.10
## Exploração
## Remediação
Para remediar este problema, atualize o software afetado para aplicar o patch de segurança.
Struts 2.3.32 ou 2.5.10.1 são versões que estão corrigidas contra este problema especÃfico.
## Autor
Este programa de exploração foi escrito por zc00l (ANDRE LUIS .. MARQUES);
Em caso de modificação ou uso, os créditos não devem ser removidos do trabalho.
## Recurso
https://cwiki.apache.org/confluence/display/WW/S2-045
https://vulners.com/cve/CVE-2017-5638