CVE-2022-22970
स्प्रिंग फ्रेमवर्क के 5.3.20+, 5.2.22+ से पहले के संस्करणों और पुराने असमर्थित संस्करणों में, ऐसे एप्लिकेशन जो फ़ाइल अपलोड को संभालते हैं, DoS हमले के प्रति संवेदनशील होते हैं यदि वे मॉडल ऑब्जेक्ट में किसी फ़ील्ड पर MultipartFile या...
- प्रकाशित
- 12 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्प्रिंग फ्रेमवर्क के 5.3.20+, 5.2.22+ से पहले के संस्करणों और पुराने असमर्थित संस्करणों में, ऐसे एप्लिकेशन जो फ़ाइल अपलोड को संभालते हैं, DoS हमले के प्रति संवेदनशील होते हैं यदि वे मॉडल ऑब्जेक्ट में किसी फ़ील्ड पर MultipartFile या javax.servlet.Part सेट करने के लिए डेटा बाइंडिंग पर निर्भर करते हैं।
स्रोत
1हैंड्स-ऑन Dev Container वातावरण CVE-2022-22970 का अन्वेषण करने के लिए एक कमजोर Spring एप्लिकेशन और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।