CVE-2014-3625
Pivotal Spring Framework 3.0.4 से 3.2.x (3.2.12 से पहले), 4.0.x (4.0.8 से पहले), और 4.1.x (4.1.2 से पहले) में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 20 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pivotal Spring Framework 3.0.4 से 3.2.x (3.2.12 से पहले), 4.0.x (4.0.8 से पहले), और 4.1.x (4.1.2 से पहले) में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जो स्थैतिक संसाधन हैंडलिंग से संबंधित है।
स्रोत
2स्ट्रिंग MVC फ्रेमवर्क पथ-ट्रैवर्सल प्रूफ ऑफ कॉन्सेप्ट। CVE-2014-3625
- springcss-cve-2014-3625एक्सप्लॉइट
spring mvc cve-2014-3625
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।