CVE-2024-38828
CVE-2024-38828: byte[] पैरामीटर वाली Spring MVC कंट्रोलर विधि के माध्यम से DoS
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 9 मई 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 52.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spring MVC कंट्रोलर विधियाँ जिनमें `@RequestBody byte[]` मेथड पैरामीटर होता है, DoS हमले के प्रति संवेदनशील हैं।
स्रोत
2CVE-2024-38828 के लिए PoC और फिक्स: ByteArrayHttpMessageConverter में Content-Length हेरफेर के माध्यम से Spring Framework DoS। इसमें लोड परीक्षण, मीट्रिक्स और एक कस्टम सुरक्षित कनवर्टर शामिल हैं।
CVE-2024-38828: byte[] पैरामीटर के साथ Spring MVC कंट्रोलर विधि के माध्यम से DoS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।