CVE-2017-8046
Richieste PATCH dannose inviate a server che utilizzano versioni di Spring Data REST precedenti alla 2.6.9 (Ingalls SR9), versioni precedenti alla 3.0.1...
- Pubblicato
- 4 gen 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- dell
- Evidenza osservata
- 15 mar 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Richieste PATCH dannose inviate a server che utilizzano versioni di Spring Data REST precedenti alla 2.6.9 (Ingalls SR9), versioni precedenti alla 3.0.1 (Kay SR1) e versioni di Spring Boot precedenti alla 1.5.9, 2.0 M6 possono utilizzare dati JSON appositamente predisposti per eseguire codice Java arbitrario.
Fonti
11Dimostra lo sfruttamento di CVE-2017-8046 in un'applicazione Spring Boot, includendo un payload di iniezione SpEL e la verifica tramite dependency-check per i componenti vulnerabili.
- cve-2017-8046Ricerca
Ambiente vulnerabile basato su Docker per l'exploit di remote code execution del framework Spring CVE-2017-8046, parte del toolkit di gestione dei contenitori vulnerabili Cved per formazione e test di sicurezza.
PoC per SpringBreak (CVE-2017-8046)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.