CVE-2024-22263
Arbitrary File Write Vulnerability in Spring Cloud Data Flow
- प्रकाशित
- 19 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring Cloud Data Flow क्लाउड फाउंड्री और कुबरनेट्स में माइक्रोसर्विसेज-आधारित स्ट्रीमिंग और बैच डेटा प्रोसेसिंग है। Skipper सर्वर में अपलोड पैकेज अनुरोध प्राप्त करने की क्षमता होती है। हालाँकि, अपलोड पथ के अनुचित सैनिटाइज़ेशन के कारण, एक दुर्भावनापूर्ण उपयोगकर्ता जिसके पास skipper सर्वर एपीआई तक पहुँच है, वह एक क्राफ्टेड अपलोड अनुरोध का उपयोग करके फाइल सिस्टम पर किसी भी स्थान पर मनमानी फाइल लिख सकता है, और सर्वर से समझौता भी कर सकता है।
स्रोत
1- CVE-2024-22263_Scannerस्कैनर
(CVE-2024-22263) Spring Cloud Dataflow मनमाना फ़ाइल लेखन स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।