CVE-2020-5421
Bypass della protezione RFD tramite jsessionid
- Pubblicato
- 19 set 2020
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- pivotal
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 95,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nelle versioni di Spring Framework 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 e versioni precedenti non supportate, le protezioni contro gli attacchi RFD di CVE-2015-5211 possono essere aggirate a seconda del browser utilizzato, tramite l'uso di un parametro di percorso jsessionid.
Fonti
1Riproduzione della vulnerabilità di sicurezza Spring CVE-2020-5421
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.