Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/first-roman/sprig-mvc-demo-patch
脆弱性分析ウェブセキュリティ設定ミス学習と教育
GitHubfirst-roman/sprig-mvc-demo-patch

sprig-mvc-demo-patch

このデモアプリケーションは脆弱性CVE-2024-38828を部分的にカバーしています。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sprig-mvc-demo-patch

This demo application partially covers the vulnerability CVE-2024-38828

Spring Framework の脆弱性 CVE-2024-38828 は、byte[] 型のパラメータを受け取る Spring MVC コントローラに、大きなまたは特別に細工されたリクエストを送信することで、サービス拒否 (DoS) 攻撃を引き起こす可能性があります。これにより、メモリと CPU の過負荷が発生し、リソース不足によりアプリケーションがクラッシュする可能性があります。 私のデモアプリケーションでは、大きなファイルのアップロードに関連する脆弱性をカバーするために、カスタムコンバーターを使用しています。 脆弱性を完全にカバーするには、サーブレットにタイムアウトを設定してスロー攻撃を防ぎ、 multipart/form-data および raw body リクエストの処理を最適化して、過剰なメモリ割り当てを防ぐ必要があります。

脆弱性 CVE-2024-38828 は Spring バージョン 5.3.33 以降で修正されています。

ツールをダウンロード