
CVE-2022-22965 एक्सप्लॉइट
CVE-2022-22965 EXP\n सामान्य पर्यावरण आवश्यकताएँ:
क्या Spring फ्रेमवर्क का उपयोग किया गया है? यदि नहीं, तो यह कमजोरी मौजूद नहीं है।
क्या Spring पैरामीटर बाइंडिंग का उपयोग किया गया है? यदि नहीं, तो यह कमजोरी मौजूद नहीं है।
मिडलवेयर द्वारा उपयोग किया गया JDK संस्करण। यदि संस्करण संख्या 9 से कम है, तो यह कमजोरी मौजूद नहीं है।
क्या वर्तमान मिडलवेयर Tomcat है? यदि Tomcat का उपयोग नहीं किया गया है, तो यह कमजोरी अस्थायी रूप से प्रभावित नहीं करती।
क्या Tomcat में AccessLog सक्षम है? यदि सक्षम नहीं है, तो यह कमजोरी अस्थायी रूप से प्रभावित नहीं करती।
server.xml कॉन्फ़िगरेशन फ़ाइल में, org.apache.catalina.valves.AccessLogValve कीवर्ड के माध्यम से AccessLog से संबंधित कॉन्फ़िगरेशन का पता लगाया जा सकता है।
आधिकारिक अधिसूचना में विशिष्ट परिदृश्य:
पारंपरिक WAR के रूप में पैकेज किया गया (Spring Boot के निष्पादन योग्य JAR की तुलना में)
spring-webmvc या spring-webflux निर्भरता
Spring Framework संस्करण 5.3.0 से 5.3.17, 5.2.0 से 5.2.19, और इससे पहले के संस्करण
exp पर्यावरण आवश्यकताएँ:
python3
आवश्यक python पैकेज: requests, argparse, urllib.parse

