CVE-2018-1270
إطار عمل Spring، الإصدارات 5.0 الأقدم من 5.0.5، والإصدارات 4.3 الأقدم من 4.3.15، والإصدارات الأقدم غير المدعومة، تتيح للتطبيقات تعريض نقاط نهاية STOMP عبر...
- تم النشر
- 06/04/2018
- محدث
- 16/09/2024
- تخصيص CNA
- dell
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إطار عمل Spring، الإصدارات 5.0 الأقدم من 5.0.5، والإصدارات 4.3 الأقدم من 4.3.15، والإصدارات الأقدم غير المدعومة، تتيح للتطبيقات تعريض نقاط نهاية STOMP عبر WebSocket مع وسيط STOMP بسيط في الذاكرة من خلال وحدة spring-messaging. يمكن لمستخدم ضار (أو مهاجم) صياغة رسالة إلى الوسيط قد تؤدي إلى هجوم تنفيذ تعليمات برمجية عن بُعد.
المصادر
3إثبات المفهوم لاستغلال CVE-2018-1270، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في إطار Spring Framework عبر حقن لغة تعبير Spring (SpEL).
إثبات مفهوم لاستغلال CVE-2018-1270، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في إطار عمل Spring، مع توضيح الاستغلال بلغة Java.
CVE-2018-1270 بيئة RCE للتعبير
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.