CVE-2022-27772
spring-boot-Versionen vor Version v2.2.11.RELEASE waren anfällig für die Übernahme temporärer Verzeichnisse. Diese Schwachstelle betraf die Methode...
- Veröffentlicht
- 30.03.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 47,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
spring-boot-Versionen vor Version v2.2.11.RELEASE waren anfällig für die Übernahme temporärer Verzeichnisse. Diese Schwachstelle betraf die Methode org.springframework.boot.web.server.AbstractConfigurableWebServerFactory.createTempDir. HINWEIS: Diese Schwachstelle betrifft nur Produkte und/oder Versionen, die vom Maintainer nicht mehr unterstützt werden.
Quellen
1Proof-of-Concept-Exploit für CVE-2022-27772, der auf die benutzerdefinierte TomcatEmbeddedServletContainerFactory des Grails 3.3 Frameworks abzielt und die unsichere Erstellung temporärer Verzeichnisse demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.