CVE-2022-27772
spring-boot v2.2.11.RELEASE से पहले के संस्करण अस्थायी निर्देशिका अपहरण के प्रति संवेदनशील थे spring-boot के v2.2.11.RELEASE से पहले के संस्करण अस्थायी निर्देशिका अपहरण (temporary directory...
- प्रकाशित
- 30 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# spring-boot v2.2.11.RELEASE से पहले के संस्करण अस्थायी निर्देशिका अपहरण के प्रति संवेदनशील थे spring-boot के v2.2.11.RELEASE से पहले के संस्करण अस्थायी निर्देशिका अपहरण (temporary directory hijacking) के प्रति संवेदनशील थे। यह भेद्यता `org.springframework.boot.web.server.AbstractConfigurableWebServerFactory.createTempDir` विधि को प्रभावित करती थी। नोट: यह भेद्यता केवल उन उत्पादों और/या संस्करणों को प्रभावित करती है जिन्हें अब अनुरक्षक द्वारा समर्थित नहीं किया जाता है।
स्रोत
1CVE-2022-27772 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Grails 3.3 फ्रेमवर्क के कस्टम TomcatEmbeddedServletContainerFactory को लक्षित करता है, असुरक्षित अस्थायी निर्देशिका निर्माण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।