CVE-2020-5421
आरएफडी सुरक्षा उपाय को jsessionid के माध्यम से बायपास करना
- प्रकाशित
- 19 सित॰ 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- pivotal
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्प्रिंग फ्रेमवर्क संस्करण 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28, और पुराने असमर्थित संस्करणों में, CVE-2015-5211 से RFD हमलों के विरुद्ध सुरक्षा को jsessionid पथ पैरामीटर के उपयोग के माध्यम से उपयोग किए जाने वाले ब्राउज़र के आधार पर दरकिनार किया जा सकता है।
स्रोत
1Spring सुरक्षा भेद्यता CVE-2020-5421 पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।