CVE-2010-1622
SpringSource Spring Framework के 2.5.x (2.5.6.SEC02 से पहले), 2.5.7 (2.5.7.SR01 से पहले) और 3.0.x (3.0.3 से पहले) संस्करण दूरस्थ हमलावरों को class.classLoader.URLs[0]=jar:...
- प्रकाशित
- 21 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SpringSource Spring Framework के 2.5.x (2.5.6.SEC02 से पहले), 2.5.7 (2.5.7.SR01 से पहले) और 3.0.x (3.0.3 से पहले) संस्करण दूरस्थ हमलावरों को class.classLoader.URLs[0]=jar: युक्त HTTP अनुरोध के माध्यम से, जिसके बाद एक विशेष रूप से तैयार .jar फ़ाइल का URL होता है, मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2- Spring-CVE-2010-1622एक्सप्लॉइट
Spring-CVE-2010-1622
Meder Kydyraliev · multiple · 18 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।