CVE-2020-5405
Directory Traversal with spring-cloud-config-server
- प्रकाशित
- 5 मार्च 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- pivotal
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# स्प्रिंग क्लाउड कॉन्फिग में निर्देशिका ट्रैवर्सल भेद्यता स्प्रिंग क्लाउड कॉन्फिग, संस्करण 2.2.x जो 2.2.2 से पहले हैं, संस्करण 2.1.x जो 2.1.7 से पहले हैं, और पुराने असमर्थित संस्करण, एप्लिकेशन को spring-cloud-config-server मॉड्यूल के माध्यम से मनमानी कॉन्फ़िगरेशन फ़ाइलें प्रदान करने की अनुमति देते हैं। एक दुर्भावनापूर्ण उपयोगकर्ता, या हमलावर, विशेष रूप से तैयार किए गए URL का उपयोग करके एक अनुरोध भेज सकता है जो निर्देशिका ट्रैवर्सल हमले का कारण बन सकता है।
स्रोत
1- learnjavabugPoC
Java सुरक्षा से संबंधित कमजोरियों और तकनीकों के डेमो, मूल Java, Fastjson, Jackson, Hessian2, XML डिसीरियलाइज़ेशन कमजोरियों का शोषण और Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus जैसे फ्रेमवर्क\मिडलवेयर\फीचर्स के exploits के साथ-साथ Java Security Manager बाईपास, Dubbo-Hessian2 सुरक्षा सुदृढ़ीकरण आदि के व्यावहारिक कोड।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।