CVE-2022-22965
CVE-2022-22965 EXP\n
Allgemeine Umgebungsanforderungen:
- Wird das Spring-Framework verwendet? Wenn nicht, ist diese Schwachstelle nicht vorhanden.
- Wird die Spring-Parameterbindung verwendet? Wenn nicht, ist diese Schwachstelle nicht vorhanden.
- Welche JDK-Version verwendet die Middleware? Wenn die Versionsnummer kleiner als 9 ist, ist diese Schwachstelle nicht vorhanden.
- Ist die aktuell verwendete Middleware Tomcat? Wenn Tomcat nicht verwendet wird, ist man von dieser Schwachstelle vorerst nicht betroffen.
- Ist AccessLog in Tomcat aktiviert? Wenn nicht, ist man von dieser Schwachstelle vorerst nicht betroffen.
In der Konfigurationsdatei server.xml kann die AccessLog-bezogene Konfiguration über das Schlüsselwort org.apache.catalina.valves.AccessLogValve lokalisiert werden.
Spezifische Szenarien in der offiziellen Ankündigung:
- Als traditionelles WAR gepackt (im Vergleich zum ausführbaren Spring Boot JAR)
- spring-webmvc- oder spring-webflux-Abhängigkeit
- Spring Framework Versionen 5.3.0 bis 5.3.17, 5.2.0 bis 5.2.19 sowie frühere Versionen
Anforderungen an die exp-Umgebung:
python3
Benötigte Python-Pakete: requests, argparse, urllib.parse

