CVE-2016-1000027
Pivotal Spring Framework 5.3.16 तक, अविश्वसनीय डेटा के Java डिसीरियलाइज़ेशन के लिए उपयोग किए जाने पर संभावित रिमोट कोड एक्ज़ीक्यूशन (RCE) समस्या से ग्रस्त है। यह इस बात पर निर्भर करता है कि लाइब्रेरी किसी उत्पाद में...
- प्रकाशित
- 2 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pivotal Spring Framework 5.3.16 तक, अविश्वसनीय डेटा के Java डिसीरियलाइज़ेशन के लिए उपयोग किए जाने पर संभावित रिमोट कोड एक्ज़ीक्यूशन (RCE) समस्या से ग्रस्त है। यह इस बात पर निर्भर करता है कि लाइब्रेरी किसी उत्पाद में कैसे लागू की गई है कि यह समस्या उत्पन्न होगी या नहीं, और प्रमाणीकरण आवश्यक हो सकता है। NOTE: विक्रेता का रुख यह है कि अविश्वसनीय डेटा एक अभिप्रेत उपयोग-मामला नहीं है। उत्पाद का व्यवहार नहीं बदला जाएगा क्योंकि कुछ उपयोगकर्ता विश्वसनीय डेटा के डीरियलाइज़ेशन पर निर्भर करते हैं।
स्रोत
3CVE-2016-1000027 के लिए PoC
CVE-2016-1000027 spring web के लिए शमित संस्करण।
किसी CVE की शोषणीयता का सत्यापन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।