CVE-2016-1000027
Pivotal Spring Framework bis 5.3.16 ist von einem potenziellen Remote-Code-Execution-Problem (RCE) betroffen, wenn es für die Java-Deserialisierung nicht...
- Veröffentlicht
- 02.01.2020
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Pivotal Spring Framework bis 5.3.16 ist von einem potenziellen Remote-Code-Execution-Problem (RCE) betroffen, wenn es für die Java-Deserialisierung nicht vertrauenswürdiger Daten verwendet wird. Je nachdem, wie die Bibliothek innerhalb eines Produkts implementiert ist, kann dieses Problem auftreten oder auch nicht, und eine Authentifizierung kann erforderlich sein. HINWEIS: Die Position des Herstellers ist, dass nicht vertrauenswürdige Daten kein vorgesehener Anwendungsfall sind. Das Verhalten des Produkts wird nicht geändert, da einige Benutzer sich auf die Deserialisierung vertrauenswürdiger Daten verlassen.
Quellen
3PoC für CVE-2016-1000027
Mitigierte Version für CVE-2016-1000027 spring web.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.