Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spring-Web-5xx-Mitigated-version — Version atténuée pour CVE-2016-1000027 spring web. | Kitploit
Outils/GitHubGitHub/tina94happy/spring-web-5xx-mitigated-version
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebSécurité de la Chaîne Logistique
GitHubtina94happy/spring-web-5xx-mitigated-version

Spring-Web-5xx-Mitigated-version

Version atténuée pour CVE-2016-1000027 spring web.

Voir le dépôt
210il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring-Web-5xx-Mitigated-version

Présentation

Cette version atténuée de Spring Web (5.x.x) est spécifiquement conçue pour corriger les vulnérabilités critiques détectées par plusieurs fournisseurs utilisant Sonatype et Mend. Les vulnérabilités, identifiées sous l'avis CVE-2016-1000027, présentent un risque d'exécution de code à distance (RCE) lorsque Spring Framework 4.1.4 est utilisé pour la désérialisation Java de données non fiables. Il est essentiel de noter que la résolution recommandée implique une mise à niveau vers une version au-delà de 5.x.x, ce qui impose l'utilisation d'OpenJDK 17 ou ultérieur. Cependant, en raison des contraintes techniques auxquelles sont confrontées diverses organisations utilisant Sonatype et Mend, qui exigent souvent la poursuite de l'utilisation d'OpenJDK 8, cette version a été développée.

Fonctionnalités clés

  • Atténuation des vulnérabilités : La version atténuée supprime la fonctionnalité susceptible d'attaques RCE (handleRequest), corrigeant ainsi efficacement les risques de sécurité identifiés associés à la vulnérabilité CVE-2016-1000027 dans le projet Spring-web.

  • Fonctionnalité réduite : Cette version exclut explicitement l'utilisation de la fonctionnalité handleRequest dans HttpInvokerServiceExporter afin d'éliminer les risques de sécurité associés.

Prérequis

  • Version Java : Alors que le correctif officiel (version 5.x.x) nécessite OpenJDK 17 ou supérieur, cette version atténuée est adaptée aux organisations contraintes d'utiliser OpenJDK 8 en raison d'exigences techniques spécifiques.
  • Remarque : Cette version suppose que la fonctionnalité handleRequest dans HttpInvokerServiceExporter n'est pas requise pour votre application.

Utilisation

Intégrez la version atténuée dans votre projet Spring pour bénéficier des améliorations de sécurité et des mesures d'atténuation des risques.

Avertissement

Cette version atténuée vise à fournir une solution provisoire pour les organisations confrontées à des difficultés pour adopter la mise à jour recommandée de Spring Framework. Les utilisateurs sont encouragés à vérifier régulièrement les mises à jour officielles et à migrer vers des versions plus récentes dès que leurs contraintes techniques le permettent.

Licence

Ce logiciel est fourni sous les termes de la licence ISC. Voir le fichier LICENSE pour plus de détails.

Remerciements

Un merci spécial à la communauté Spring Framework pour ses efforts continus visant à améliorer la sécurité et la fonctionnalité du framework.

Référence supplémentaire

https://www.sourceclear.com/vulnerability-database/security/remote-code-execution-rce/java/sid-22252

Télécharger l’outil