CVE-2024-38816
CVE-2024-38816: कार्यात्मक वेब फ्रेमवर्क में पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 13 सित॰ 2024
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कार्यात्मक वेब फ्रेमवर्क WebMvc.fn या WebFlux.fn के माध्यम से स्थैतिक संसाधनों की सेवा करने वाले अनुप्रयोग पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील हैं। एक हमलावर दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है और फ़ाइल सिस्टम पर मौजूद किसी भी फ़ाइल को प्राप्त कर सकता है, जो उस प्रक्रिया के लिए भी सुलभ है जिसमें Spring अनुप्रयोग चल रहा है। विशेष रूप से, कोई अनुप्रयोग तब संवेदनशील होता है जब निम्नलिखित दोनों सत्य हों: * वेब अनुप्रयोग स्थैतिक संसाधनों की सेवा के लिए RouterFunctions का उपयोग करता है * संसाधन हैंडलिंग स्पष्ट रूप से FileSystemResource स्थान के साथ कॉन्फ़िगर की गई है हालाँकि, दुर्भावनापूर्ण अनुरोध तब अवरुद्ध और अस्वीकार कर दिए जाते हैं जब निम्नलिखित में से कोई भी सत्य हो: * Spring Security HTTP Firewall https://docs.spring.io/spring-security/reference/servlet/exploits/firewall.html उपयोग में है * अनुप्रयोग Tomcat या Jetty पर चलता है
स्रोत
2स्प्रिंग फ्रेमवर्क का एक पैच किया गया संस्करण प्रदान करता है जो CVE-2024-38816 को संबोधित करता है, साथ ही एंटरप्राइज़ एप्लिकेशन विकास के लिए व्यापक दस्तावेज़ीकरण और संसाधनों के साथ।
CVE-2024-38816 प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।