CVE-2015-5211
कुछ स्थितियों में, Spring Framework 4.2.0 से 4.2.1, 4.0.0 से 4.1.7, 3.2.0 से 3.2.14 और पुराने असमर्थित संस्करण Reflected File Download (RFD) हमले के प्रति संवेदनशील हैं। इस हमले में एक...
- प्रकाशित
- 25 मई 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ स्थितियों में, Spring Framework 4.2.0 से 4.2.1, 4.0.0 से 4.1.7, 3.2.0 से 3.2.14 और पुराने असमर्थित संस्करण Reflected File Download (RFD) हमले के प्रति संवेदनशील हैं। इस हमले में एक दुर्भावनापूर्ण उपयोगकर्ता बैच स्क्रिप्ट एक्सटेंशन के साथ एक URL तैयार करता है, जिसके परिणामस्वरूप प्रतिक्रिया रेंडर होने के बजाय डाउनलोड हो जाती है, और इसमें प्रतिक्रिया में परावर्तित कुछ इनपुट भी शामिल होता है।
स्रोत
1Spring सुरक्षा भेद्यता CVE-2020-5421 पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।