CVE-2020-5421
متوسطتم النشر
تجاوز حماية RFD عبر jsessionid
- تم النشر
- 19/09/2020
- محدث
- 17/09/2024
- تخصيص CNA
- pivotal
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
6.5/ 10متوسط
تجاوز حماية RFD عبر jsessionid
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
في إصدارات Spring Framework 5.2.0 - 5.2.8، و5.1.0 - 5.1.17، و5.0.0 - 5.0.18، و4.3.0 - 4.3.28، والإصدارات الأقدم غير المدعومة، قد يتم تجاوز الحمايات ضد هجمات RFD من CVE-2015-5211 اعتمادًا على المتصفح المستخدم من خلال استخدام معامل مسار jsessionid.
إعادة إنتاج ثغرة أمنية في Spring CVE-2020-5421
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.