
CVE-2022-22965 استغلال
CVE-2022-22965 EXP\n متطلبات البيئة العامة:
هل يتم استخدام إطار عمل Spring؟ إذا لم يتم استخدامه، فإن الثغرة غير موجودة.
هل يتم استخدام ربط معاملات Spring؟ إذا لم يتم استخدامه، فإن الثغرة غير موجودة.
إصدار JDK المستخدم في الوسيط، إذا كان رقم الإصدار أقل من 9، فإن الثغرة غير موجودة.
هل الوسيط المستخدم حاليًا هو Tomcat؟ إذا لم يتم استخدام Tomcat، فإن الثغرة لا تؤثر عليه حاليًا.
هل تم تمكين AccessLog في Tomcat؟ إذا لم يتم تمكينه، فإن الثغرة لا تؤثر عليه حاليًا. في ملف إعدادات server.xml، يمكن تحديد موقع إعدادات AccessLog ذات الصلة عبر الكلمة المفتاحية org.apache.catalina.valves.AccessLogValve.
السيناريوهات المحددة في الإعلان الرسمي:
التغليف كملف WAR تقليدي (مقارنةً بملف jar القابل للتنفيذ في Spring Boot)
الاعتماد على spring-webmvc أو spring-webflux
إصدارات Spring Framework من 5.3.0 إلى 5.3.17، ومن 5.2.0 إلى 5.2.19، والإصدارات الأقدم
متطلبات بيئة EXP:
python3
الحزم المطلوبة من Python: requests، argparse، urllib.parse

