CVE-2019-3799
spring-cloud-config-server में डायरेक्ट्री ट्रैवर्सल
- प्रकाशित
- 6 मई 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 30 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Cloud Config, संस्करण 2.1.x जो 2.1.2 से पहले हैं, संस्करण 2.0.x जो 2.0.4 से पहले हैं, और संस्करण 1.4.x जो 1.4.6 से पहले हैं, तथा पुराने असमर्थित संस्करण, अनुप्रयोगों को spring-cloud-config-server मॉड्यूल के माध्यम से मनमानी कॉन्फ़िगरेशन फ़ाइलें प्रदान करने की अनुमति देते हैं। एक दुर्भावनापूर्ण उपयोगकर्ता, या हमलावर, विशेष रूप से तैयार किए गए URL का उपयोग करके एक अनुरोध भेज सकता है जो डायरेक्टरी ट्रैवर्सल हमले का कारण बन सकता है।
स्रोत
4- SpringCloudस्कैनर
Spring Cloud Config CVE-2019-3799|CVE_2020_5410 भेद्यता का पता लगाना
CVE-2019-3799 - Spring Cloud Config Server: डायरेक्टरी ट्रैवर्सल < 2.1.2, 2.0.4, 1.4.6
- learnjavabugPoC
Java सुरक्षा से संबंधित कमजोरियों और तकनीकों के डेमो, मूल Java, Fastjson, Jackson, Hessian2, XML डिसीरियलाइज़ेशन कमजोरियों का शोषण और Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus जैसे फ्रेमवर्क\मिडलवेयर\फीचर्स के exploits के साथ-साथ Java Security Manager बाईपास, Dubbo-Hessian2 सुरक्षा सुदृढ़ीकरण आदि के व्यावहारिक कोड।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।