CVE-2020-5410
Directory Traversal con spring-cloud-config-server
- Pubblicato
- 2 giu 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- pivotal
- Evidenza osservata
- 25 mar 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Spring Cloud Config, versioni 2.2.x precedenti alla 2.2.3, versioni 2.1.x precedenti alla 2.1.9, e versioni meno recenti non supportate consentono alle applicazioni di servire file di configurazione arbitrari tramite il modulo spring-cloud-config-server. Un utente malintenzionato, o un aggressore, può inviare una richiesta utilizzando un URL appositamente modificato che può portare a un attacco di directory traversal.
Fonti
3- SpringCloudScanner
Spring Cloud Config CVE-2019-3799|CVE_2020_5410 Rilevamento vulnerabilità
- config-demoPoC
Exploit proof-of-concept per CVE-2020-5410 che mira alla vulnerabilità di directory traversal di Spring Cloud Config per accedere a file di configurazione sensibili.
- learnjavabugPoC
Demo di vulnerabilità e tecniche relative alla sicurezza Java: exploit di deserializzazione nativa Java, Fastjson, Jackson, Hessian2 e XML, nonché exploit per framework/middleware/funzionalità come Spring, Dubbo, Shiro, CAS, Tomcat, RMI e Nexus, insieme a codice pratico per il bypass di Java Security Manager, il rafforzamento della sicurezza di Dubbo-Hessian2 e altro ancora.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.