CVE-2020-5410
spring-cloud-config-server के साथ डायरेक्टरी ट्रैवर्सल
- प्रकाशित
- 2 जून 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- pivotal
- साक्ष्य देखे गए
- 25 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Spring Cloud Config, संस्करण 2.2.x जो 2.2.3 से पहले के हैं, संस्करण 2.1.x जो 2.1.9 से पहले के हैं, तथा पुराने असमर्थित संस्करण, एप्लिकेशनों को spring-cloud-config-server मॉड्यूल के माध्यम से मनमानी कॉन्फ़िगरेशन फ़ाइलें प्रदान करने की अनुमति देते हैं। एक दुर्भावनापूर्ण उपयोगकर्ता या हमलावर, विशेष रूप से तैयार किए गए URL का उपयोग करके अनुरोध भेज सकता है, जो directory traversal हमले का कारण बन सकता है।
स्रोत
3- SpringCloudस्कैनर
Spring Cloud Config CVE-2019-3799|CVE_2020_5410 भेद्यता का पता लगाना
- config-demoPoC
CVE-2020-5410 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Spring Cloud Config डायरेक्टरी ट्रैवर्सल भेद्यता को लक्षित करता है ताकि संवेदनशील कॉन्फ़िगरेशन फ़ाइलों तक पहुंच प्राप्त की जा सके।
- learnjavabugPoC
Java सुरक्षा से संबंधित कमजोरियों और तकनीकों के डेमो, मूल Java, Fastjson, Jackson, Hessian2, XML डिसीरियलाइज़ेशन कमजोरियों का शोषण और Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus जैसे फ्रेमवर्क\मिडलवेयर\फीचर्स के exploits के साथ-साथ Java Security Manager बाईपास, Dubbo-Hessian2 सुरक्षा सुदृढ़ीकरण आदि के व्यावहारिक कोड।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।