CVE-2016-4977
जब Spring Security OAuth 2.0.0 से 2.0.9 और 1.0.0 से 1.0.5 में व्हाइटलेबल व्यूज़ का उपयोग करके प्राधिकरण अनुरोधों को संसाधित किया जाता है, तो response_type पैरामीटर का मान Spring SpEL के रूप में निष्पादित...
- प्रकाशित
- 25 मई 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Spring Security OAuth 2.0.0 से 2.0.9 और 1.0.0 से 1.0.5 में व्हाइटलेबल व्यूज़ का उपयोग करके प्राधिकरण अनुरोधों को संसाधित किया जाता है, तो response_type पैरामीटर का मान Spring SpEL के रूप में निष्पादित किया जाता था, जिससे एक दुर्भावनापूर्ण उपयोगकर्ता response_type के लिए मान तैयार करके रिमोट कोड निष्पादन को ट्रिगर करने में सक्षम हो जाता था।
स्रोत
1CVE-2016-4977 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो स्प्रिंग सिक्योरिटी OAuth2 में एक दूरस्थ कोड निष्पादन (RCE) कमजोरी है। सुरक्षा परीक्षण और मान्यता के लिए RCE दोष का शोषण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।