CVE-2024-38819
WebMvc.fn या WebFlux.fn जैसे फंक्शनल वेब फ्रेमवर्क के माध्यम से स्टैटिक संसाधनों की सेवा करने वाले एप्लिकेशन पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील हैं। एक हमलावर दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है और फ़ाइल सिस्टम पर...
- प्रकाशित
- 19 दिस॰ 2024
- अद्यतन
- 10 जन॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebMvc.fn या WebFlux.fn जैसे फंक्शनल वेब फ्रेमवर्क के माध्यम से स्टैटिक संसाधनों की सेवा करने वाले एप्लिकेशन पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील हैं। एक हमलावर दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है और फ़ाइल सिस्टम पर मौजूद किसी भी फ़ाइल को प्राप्त कर सकता है, जो उस प्रक्रिया के लिए भी सुलभ है जिसमें Spring एप्लिकेशन चल रहा है।
स्रोत
5स्प्रिंग बूट 3.3.4 में सिम्बोलिक लिंक और प्रतिशत-एन्कोडेड डायरेक्टरी ट्रैवर्सल के माध्यम से पाथ ट्रैवर्सल शोषण का प्रदर्शन करने वाला प्रूफ ऑफ कॉन्सेप्ट, सुरक्षा अनुसंधान और शिक्षा के लिए।
- cve-2024-38819अनुसंधान
CVE-2024-38819 का गहराई से विश्लेषण, एक Spring WebFlux फ़ाइल ट्रैवर्सल कमज़ोरी, जिसमें कोड-स्तरीय विवरण, PoC, और फ़िल्टर और IPS नियमों सहित शमन रणनीतियाँ शामिल हैं।
CVE-2024-38819 Spring Framework path traversal vulnerability को प्रदर्शित करने वाला हैंड्स-ऑन लैब, जिसमें सुरक्षा शिक्षा के लिए कमजोर और पैच किए गए Spring Boot डिप्लॉयमेंट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।