CVE-2022-33980
Apache Commons Configuration の安全でない補間デフォルト
- 公開済み
- 2022/07/06
- 更新済み
- 2024/08/03
- CNA の割り当て
- apache
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Apache Commons Configurationは変数補間を実行し、プロパティを動的に評価・展開できるようにします。補間の標準形式は "${prefix:name}" で、"prefix" は補間を実行する org.apache.commons.configuration2.interpol.Lookup のインスタンスを特定するために使用されます。バージョン2.4から2.7まで、デフォルトのLookupインスタンス群には、任意のコード実行やリモートサーバーへの接続を引き起こす可能性のある補間器が含まれていました。これらのlookupは次のとおりです: - "script" - JVMスクリプト実行エンジン(javax.script)を使用して式を実行する - "dns" - DNSレコードを解決する - "url" - リモートサーバーを含むURLから値を読み込む 影響を受けるバージョンで補間のデフォルトを使用するアプリケーションは、信頼できない設定値が使用された場合、リモートコード実行や意図しないリモートサーバーへの接続に対して脆弱になる可能性があります。ユーザーは、問題のある補間器をデフォルトで無効化するApache Commons Configuration 2.8.0にアップグレードすることを推奨されます。
ソース
5CVE
- riskootext4shellエクスプロイト
text4shell 用スクリプト text coomons < =1.10 CVE-2022-33980
概念実証エクスプロイト (CVE-2022-33980)。Apache Commons Configuration を介したリモートコード実行を実証します。脆弱性検証やセキュリティテストに有用です。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。