Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22053 — CVE-2021-22053: ثغرة في تحليل قالب لوحة تحكم Spring Cloud Netflix Hystrix | Kitploit
أدوات/GitHubGitHub/vulnmachines/cve-2021-22053
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubvulnmachines/cve-2021-22053

CVE-2021-22053

CVE-2021-22053: ثغرة في تحليل قالب لوحة تحكم Spring Cloud Netflix Hystrix

عرض المستودع
18منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22053

CVE-2021-22053: ثغرة في دقة قوالب Spring Cloud Netflix Hystrix Dashboard

الوصف

التطبيقات التي تستخدم كلاً من spring-cloud-netflix-hystrix-dashboard و spring-boot-starter-thymeleaf تتيح طريقة لتنفيذ كود يتم إرساله ضمن مسار URI للطلب أثناء دقة قوالب العرض. عند تقديم طلب إلى /hystrix/monitor;[بيانات يقدمها المستخدم]، يتم تقييم عناصر المسار التي تلي hystrix/monitor كتعابير SpringEL، مما قد يؤدي إلى تنفيذ كود.

منتجات VMware المتأثرة والإصدارات

الشدة عالية ما لم يُذكر خلاف ذلك.

  • Spring Cloud Netflix
    • 2.2.0.RELEASE إلى 2.2.9.RELEASE
    • الإصدارات الأقدم غير المدعومة متأثرة أيضًا

التخفيف

يجب على مستخدمي الإصدارات المتأثرة تطبيق التخفيف التالي: يجب على المستخدمين الترقية إلى 2.2.10.RELEASE+. لا حاجة لخطوات أخرى. الإصدارات التي تم إصلاح هذه المشكلة فيها تشمل:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

الإسناد

تم تحديد هذه الثغرة والإبلاغ عنها بمسؤولية بواسطة threedr3am من مختبر أمان SecCoder ([email protected]).

المراجع

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

تابعنا

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

تنزيل الأداة