CVE-2020-5410
Verzeichnis-Traversal mit spring-cloud-config-server
- Veröffentlicht
- 02.06.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- pivotal
- Beweise beobachtet
- 25.03.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Spring Cloud Config, Versionen 2.2.x vor 2.2.3, Versionen 2.1.x vor 2.1.9 sowie ältere nicht unterstützte Versionen erlauben es Anwendungen, beliebige Konfigurationsdateien über das Modul spring-cloud-config-server bereitzustellen. Ein böswilliger Benutzer oder Angreifer kann eine Anfrage mit einer speziell konstruierten URL senden, die zu einem Directory-Traversal-Angriff führen kann.
Quellen
3- SpringCloudScanner
Spring Cloud Config CVE-2019-3799|CVE_2020_5410 Schwachstellenerkennung
- config-demoPoC
Proof-of-Concept-Exploit für CVE-2020-5410, das die Directory-Traversal-Schwachstelle in Spring Cloud Config ausnutzt, um auf sensible Konfigurationsdateien zuzugreifen.
- learnjavabugPoC
Java-sicherheitsbezogene Schwachstellen- und Technik-Demos, native Java-, Fastjson-, Jackson-, Hessian2-, XML-Deserialisierungsschwachstellen-Ausnutzung sowie Exploits für Frameworks/Middleware/Funktionen wie Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, dazu Java Security Manager-Umgehung, Dubbo-Hessian2-Sicherheitshärtung und weitere Praxis-Codes.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.