Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-22053 — CVE-2021-22053: Vulnerabilità di risoluzione dei template in Spring Cloud Netflix Hystrix Dashboard | Kitploit
Strumenti/GitHubGitHub/vulnmachines/cve-2021-22053
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubvulnmachines/cve-2021-22053

CVE-2021-22053

CVE-2021-22053: Vulnerabilità di risoluzione dei template in Spring Cloud Netflix Hystrix Dashboard

Vedi Repository
114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-22053

CVE-2021-22053: Vulnerabilità di risoluzione dei template di Spring Cloud Netflix Hystrix Dashboard

Descrizione

Le applicazioni che utilizzano sia spring-cloud-netflix-hystrix-dashboard che spring-boot-starter-thymeleaf espongono un modo per eseguire codice inviato all'interno del percorso dell'URI della richiesta durante la risoluzione dei template di visualizzazione. Quando viene effettuata una richiesta a /hystrix/monitor;[user-provided data], gli elementi del percorso che seguono hystrix/monitor vengono valutati come espressioni SpringEL, il che può portare all'esecuzione di codice.

Prodotti e versioni VMware interessati

La gravità è alta salvo diversa indicazione.

  • Spring Cloud Netflix
    • 2.2.0.RELEASE a 2.2.9.RELEASE
    • Sono interessate anche le versioni precedenti non supportate

Mitigazione

Gli utenti delle versioni interessate dovrebbero applicare la seguente mitigazione: gli utenti dovrebbero aggiornare alla versione 2.2.10.RELEASE+. Non sono necessari altri passaggi. Le release che hanno risolto questo problema includono:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

Riconoscimenti

Questa vulnerabilità è stata identificata e segnalata in modo responsabile da threedr3am di SecCoder Security Lab ([email protected]).

Riferimenti

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

Seguici

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

Scarica lo strumento