CVE-2011-2894
Spring Framework 3.0.0 حتى 3.0.5، وSpring Security 3.0.0 حتى 3.0.5 و2.0.0 حتى 2.0.6، وربما إصدارات أخرى، تقوم بإلغاء تسلسل الكائنات من مصادر غير موثوقة، مما...
- تم النشر
- 04/10/2011
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Spring Framework 3.0.0 حتى 3.0.5، وSpring Security 3.0.0 حتى 3.0.5 و2.0.0 حتى 2.0.6، وربما إصدارات أخرى، تقوم بإلغاء تسلسل الكائنات من مصادر غير موثوقة، مما يسمح للمهاجمين عن بُعد بتجاوز قيود الأمان المقصودة وتنفيذ تعليمات برمجية غير موثوقة عن طريق (1) تسلسل مثيل java.lang.Proxy واستخدام InvocationHandler، أو (2) الوصول إلى واجهات AOP الداخلية، كما هو موضح باستخدام إلغاء تسلسل مثيل DefaultListableBeanFactory لتنفيذ أوامر عشوائية عبر فئة java.lang.Runtime.
المصادر
1إثبات المفهوم (PoC) لاستغلال ثغرة RCE في Spring (CVE-2011-2894)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.