CVE-2015-5211
في بعض الحالات، يكون إطار العمل Spring Framework من الإصدار 4.2.0 إلى 4.2.1، ومن 4.0.0 إلى 4.1.7، ومن 3.2.0 إلى 3.2.14، بالإضافة إلى الإصدارات الأقدم غير...
- تم النشر
- 25/05/2017
- محدث
- 06/08/2024
- تخصيص CNA
- dell
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في بعض الحالات، يكون إطار العمل Spring Framework من الإصدار 4.2.0 إلى 4.2.1، ومن 4.0.0 إلى 4.1.7، ومن 3.2.0 إلى 3.2.14، بالإضافة إلى الإصدارات الأقدم غير المدعومة، عرضة لهجوم تنزيل الملفات المنعكس (Reflected File Download - RFD). يتضمن الهجوم قيام مستخدم ضار بصياغة عنوان URL بامتداد ملف دفعي (batch script) مما يؤدي إلى تنزيل الاستجابة بدلاً من عرضها، ويتضمن أيضًا بعض المدخلات المنعكسة في الاستجابة.
المصادر
1إعادة إنتاج ثغرة أمنية في Spring CVE-2020-5421
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.