CVE-2022-22963
VMware Tanzu Spring Cloud Function दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 1 अप्रैल 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 25 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
In Spring Cloud Function के संस्करण 3.1.6, 3.2.2 और पुराने असमर्थित संस्करणों में, रूटिंग कार्यक्षमता का उपयोग करते समय किसी उपयोगकर्ता के लिए routing-expression के रूप में विशेष रूप से तैयार किया गया SpEL प्रदान करना संभव है, जिससे दूरस्थ कोड निष्पादन और स्थानीय संसाधनों तक पहुंच हो सकती है।
स्रोत
32- CVE-2022-22963एक्सप्लॉइट
सरल एक्सप्लॉइट
CVE-2022-22963 के लिए POC
- CVE-2022-22963एक्सप्लॉइट
spring cloud function एक-क्लिक शोषण उपकरण! charis द्वारा ब्लॉग https://charis3306.top/
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।