CVE-2022-22970
في إصدارات إطار العمل Spring الأقدم من 5.3.20+ و5.2.22+ والإصدارات القديمة غير المدعومة، تكون التطبيقات التي تتعامل مع رفع الملفات عرضة لهجوم حجب الخدمة...
- تم النشر
- 12/05/2022
- محدث
- 03/08/2024
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات إطار العمل Spring الأقدم من 5.3.20+ و5.2.22+ والإصدارات القديمة غير المدعومة، تكون التطبيقات التي تتعامل مع رفع الملفات عرضة لهجوم حجب الخدمة (DoS) إذا كانت تعتمد على ربط البيانات لتعيين MultipartFile أو javax.servlet.Part إلى حقل في كائن نموذج.
المصادر
1بيئة Dev Container عملية لاستكشاف CVE-2022-22970 مع تطبيق Spring ضعيف وكود برهان المفهوم للاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.