CVE-2016-1000027
يُعاني Pivotal Spring Framework حتى الإصدار 5.3.16 من مشكلة محتملة تتعلق بتنفيذ التعليمات البرمجية عن بُعد (RCE) إذا تم استخدامه لإلغاء تسلسل...
- تم النشر
- 02/01/2020
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يُعاني Pivotal Spring Framework حتى الإصدار 5.3.16 من مشكلة محتملة تتعلق بتنفيذ التعليمات البرمجية عن بُعد (RCE) إذا تم استخدامه لإلغاء تسلسل (deserialization) بيانات Java غير موثوقة. اعتمادًا على كيفية تنفيذ المكتبة داخل المنتج، قد تحدث هذه المشكلة أو لا تحدث، وقد تكون المصادقة مطلوبة. ملاحظة: موقف البائع هو أن البيانات غير الموثوقة ليست حالة استخدام مقصودة. لن يتم تغيير سلوك المنتج لأن بعض المستخدمين يعتمدون على إلغاء تسلسل البيانات الموثوقة.
المصادر
3إثبات المفهوم لـ CVE-2016-1000027
نسخة مخففة لثغرة CVE-2016-1000027 في Spring Web
التحقق من قابلية استغلال CVE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.