Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22053 — CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard टेम्पलेट रिज़ॉल्यूशन भेद्यता | Kitploit
उपकरण/GitHubGitHub/vulnmachines/cve-2021-22053
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubvulnmachines/cve-2021-22053

CVE-2021-22053

CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard टेम्पलेट रिज़ॉल्यूशन भेद्यता

रिपॉजिटरी देखें
114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22053

CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard टेम्पलेट रिज़ॉल्यूशन भेद्यता

विवरण

spring-cloud-netflix-hystrix-dashboard और spring-boot-starter-thymeleaf दोनों का उपयोग करने वाले एप्लीकेशन, व्यू टेम्पलेट्स के रिज़ॉल्यूशन के दौरान अनुरोध URI पथ के भीतर सबमिट किए गए कोड को निष्पादित करने का एक तरीका उजागर करते हैं। जब /hystrix/monitor;[उपयोगकर्ता-प्रदत्त डेटा] पर अनुरोध किया जाता है, तो hystrix/monitor के बाद पथ तत्वों का मूल्यांकन SpringEL एक्सप्रेशन के रूप में किया जाता है, जो कोड निष्पादन का कारण बन सकता है।

प्रभावित VMware उत्पाद और संस्करण

गंभीरता उच्च है जब तक अन्यथा उल्लेख न किया गया हो।

  • Spring Cloud Netflix
    • 2.2.0.RELEASE से 2.2.9.RELEASE तक
    • पुराने, असमर्थित संस्करण भी प्रभावित हैं

शमन

प्रभावित संस्करणों के उपयोगकर्ताओं को निम्नलिखित शमन लागू करना चाहिए: उपयोगकर्ताओं को 2.2.10.RELEASE+ में अपग्रेड करना चाहिए। कोई अन्य कदम आवश्यक नहीं है। जिन रिलीज़ों ने इस समस्या को ठीक किया है उनमें शामिल हैं:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

श्रेय

इस भेद्यता की पहचान और जिम्मेदारीपूर्वक रिपोर्ट threedr3am of SecCoder Security Lab ([email protected]) द्वारा की गई।

संदर्भ

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

हमें फॉलो करें

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

टूल डाउनलोड करें