CVE-2018-1263
Behebt teilweise CVE-2018-1261 Behebt eine teilweise Korrektur von CVE-2018-1261. Pivotal spring-integration-zip, Versionen vor 1.0.2, weist eine...
- Veröffentlicht
- 15.05.2018
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- dell
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 71,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Behebt teilweise CVE-2018-1261 Behebt eine teilweise Korrektur von CVE-2018-1261. Pivotal spring-integration-zip, Versionen vor 1.0.2, weist eine Schwachstelle für beliebiges Dateischreiben auf, die mithilfe eines speziell präparierten Zip-Archivs ausgenutzt werden kann (betrifft auch andere Archive wie bzip2, tar, xz, war, cpio, 7z), das Dateinamen mit Pfad-Traversal enthält. Wenn der Dateiname mit dem Ziel-Extraktionsverzeichnis verkettet wird, liegt der endgültige Pfad außerhalb des Zielordners.
Quellen
1Lehrreicher Exploit-Demo für CVE-2018-1263 (phpMyAdmin RCE/LFI). Enthält Einrichtung einer verwundbaren Umgebung über Docker und eine Schritt-für-Schritt-Angriffswalkthrough zum Erlernen der Ausnutzung von Webanwendungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.