CVE-2018-1273
Vulnérabilité du Property Binder de VMware Tanzu Spring Data Commons
- Publié
- 11 avr. 2018
- Mise à jour
- 26 août 2026
- Attribution de CNA
- dell
- Preuve observée
- 25 mars 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Spring Data Commons, dans les versions 1.13 à 1.13.10, 2.0 à 2.0.5, ainsi que les versions plus anciennes non prises en charge, contient une vulnérabilité de liaison de propriétés (property binder) causée par une neutralisation incorrecte d'éléments spéciaux. Un utilisateur distant malveillant non authentifié (ou attaquant) peut fournir des paramètres de requête spécialement conçus contre les ressources HTTP reposant sur Spring Data REST, ou utiliser la liaison de charge utile de requête basée sur les projections de Spring Data, ce qui peut conduire à une attaque d'exécution de code à distance.
Sources
7Environnement Docker reproductible pour CVE-2018-1273, démontrant une RCE dans Spring Data Commons via des requêtes HTTP conçues pour les tests de sécurité et l'éducation.
Preuve de concept d'exploit pour CVE-2018-1273, une vulnérabilité de liaison de propriétés Spring Data Commons menant à une exécution de code à distance via des paramètres de requête HTTP malveillants.
- cve-2018-1273Exploit
Exploit basé sur Python pour CVE-2018-1273 (Spring Data Commons RCE) avec shell de commandes interactif et injection de payload HTTP POST pour les tests de pénétration.
POC pour CVE-2018-1273
- exphubExploit
Exphub[Bibliothèque de scripts d'exploitation] comprend des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, avec les derniers ajouts CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
Conteneur Docker pour le laboratoire d'exploitation de CVE-2018-1273, faisant partie du framework de gestion d'environnements vulnérables Cved pour la formation et les tests de sécurité.
Preuve de concept pour CVE-2018-1273 : exécution de code à distance (RCE) via le binder de propriétés de Spring Data Commons à l'aide de paramètres de requête spécialement conçus contre les points de terminaison REST. Inclut les versions vulnérables et corrigées pour les tests.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.