CVE-2024-37084
CVE-2024-37084: स्प्रिंग क्लाउड डेटा फ्लो में रिमोट कोड निष्पादन
- प्रकाशित
- 25 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# स्प्रिंग क्लाउड डेटा फ्लो के 2.11.4 से पहले के संस्करणों में, एक दुर्भावनापूर्ण उपयोगकर्ता जिसके पास Skipper सर्वर api तक पहुंच है, वह एक क्राफ्टेड अपलोड अनुरोध का उपयोग करके फाइल सिस्टम पर किसी भी स्थान पर एक मनमाना फाइल लिख सकता है, जिससे सर्वर से समझौता हो सकता है।
स्रोत
2विश्लेषण, डेमो शोषण और poc CVE-2024-37084 के बारे में
- CVE-2024-37084एक्सप्लॉइट
Spring Cloud रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।