Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-22053 — CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard Template-Auflösungsschwachstelle | Kitploit
Tools/GitHubGitHub/vulnmachines/cve-2021-22053
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubvulnmachines/cve-2021-22053

CVE-2021-22053

CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard Template-Auflösungsschwachstelle

Repository anzeigen
17vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-22053

CVE-2021-22053: Schwachstelle in der Vorlagenauflösung des Spring Cloud Netflix Hystrix Dashboards

Beschreibung

Anwendungen, die sowohl spring-cloud-netflix-hystrix-dashboard als auch spring-boot-starter-thymeleaf verwenden, ermöglichen die Ausführung von Code, der innerhalb des Anforderungs-URI-Pfads während der Auflösung von Ansichtsvorlagen übermittelt wird. Wenn eine Anfrage an /hystrix/monitor;[benutzerbereitgestellte Daten] gestellt wird, werden die Pfadelemente nach hystrix/monitor als SpringEL-Ausdrücke ausgewertet, was zur Codeausführung führen kann.

Betroffene VMware-Produkte und -Versionen

Der Schweregrad ist hoch, sofern nicht anders angegeben.

  • Spring Cloud Netflix
    • 2.2.0.RELEASE bis 2.2.9.RELEASE
    • Ältere, nicht unterstützte Versionen sind ebenfalls betroffen

Abhilfe

Benutzer betroffener Versionen sollten die folgende Abhilfe anwenden: Benutzer sollten auf 2.2.10.RELEASE+ aktualisieren. Es sind keine weiteren Schritte erforderlich. Zu den Versionen, die dieses Problem behoben haben, gehören:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

Danksagung

Diese Schwachstelle wurde von threedr3am des SecCoder Security Lab ([email protected]) identifiziert und verantwortungsvoll gemeldet.

Referenzen

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

Folge uns

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

Tool herunterladen