CVE-2020-5405
Verzeichnis-Traversal mit spring-cloud-config-server
- Veröffentlicht
- 05.03.2020
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- pivotal
- Beweise beobachtet
- 26.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Spring Cloud Config, Versionen 2.2.x vor 2.2.2, Versionen 2.1.x vor 2.1.7 sowie ältere nicht unterstützte Versionen erlauben es Anwendungen, beliebige Konfigurationsdateien über das Modul spring-cloud-config-server bereitzustellen. Ein böswilliger Benutzer oder Angreifer kann eine Anfrage mit einer speziell gestalteten URL senden, die zu einem Directory-Traversal-Angriff führen kann.
Quellen
1- learnjavabugPoC
Java-sicherheitsbezogene Schwachstellen- und Technik-Demos, native Java-, Fastjson-, Jackson-, Hessian2-, XML-Deserialisierungsschwachstellen-Ausnutzung sowie Exploits für Frameworks/Middleware/Funktionen wie Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, dazu Java Security Manager-Umgehung, Dubbo-Hessian2-Sicherheitshärtung und weitere Praxis-Codes.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.