
opentaint
Formal inter-procedural taint analysis engine for application security. Tracks untrusted data across function boundaries, persistence layers, and…

Formal inter-procedural taint analysis engine for application security. Tracks untrusted data across function boundaries, persistence layers, and…

CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC

Example exploitable scenarios for CVE-2024-22243 affecting the Spring framework (open redirect & SSRF).

Vulnerability scanner for Spring4Shell (CVE-2022-22965)


Vulnerabilidad RCE en Spring Framework vía Data Binding on JDK 9+ (CVE-2022-22965 aka "Spring4Shell")

Spring4Shell , Spring Framework RCE (CVE-2022-22965) , Burpsuite Plugin

Apache Commons FileUpload 보안 취약점 테스트

Mitigated version for CVE-2016-1000027 spring web.


Directory traversal vulnerability in the spring-boot-actuator-logview library

A vulnerable Spring Boot application that uses log4j and is vulnerable to CVE-2021-44228, CVE-2021-44832, CVE-2021-45046 and CVE-2021-45105


Demonstration of CVE-2023-24034 authorization bypass in Spring Security

Research into the implications of CVE-2021-44228 in Spring based applications.

2022 Spring Prof. 謝續平