CVE-2022-31691
Spring Tools 4 for Eclipse संस्करण 4.16.0 और उससे नीचे, साथ ही VSCode एक्सटेंशन जैसे कि Spring Boot Tools, Concourse CI Pipeline Editor, Bosh Editor और Cloudfoundry...
- प्रकाशित
- 4 नव॰ 2022
- अद्यतन
- 2 मई 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Tools 4 for Eclipse संस्करण 4.16.0 और उससे नीचे, साथ ही VSCode एक्सटेंशन जैसे कि Spring Boot Tools, Concourse CI Pipeline Editor, Bosh Editor और Cloudfoundry Manifest YML Support संस्करण 1.39.0 और उससे नीचे, सभी YAML संपादन समर्थन के लिए Snakeyaml लाइब्रेरी का उपयोग करते हैं। यह लाइब्रेरी YAML में कुछ विशेष सिंटैक्स की अनुमति देती है जो कुछ परिस्थितियों में हमलावर द्वारा संभावित रूप से हानिकारक रिमोट कोड निष्पादन की अनुमति देती है।
स्रोत
1- CVE-2022-31691अनुसंधान
CVE-2022-31691 पर मेरी (अभी तक अनिर्णायक) जाँच का एक विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।