
CVE-2022-22965 EXP
CVE-2022-22965 EXP\n 一般的な環境要件: 1.Springフレームワークを使用しているか。使用していない場合、この脆弱性は存在しない。
2.Springのパラメータバインディングを使用しているか。使用していない場合、この脆弱性は存在しない。
3.ミドルウェアが使用するJDKのバージョン。バージョン番号が9未満の場合、この脆弱性は存在しない。
4.現在使用しているミドルウェアがTomcatであるか。Tomcatを使用していない場合、現時点ではこの脆弱性の影響を受けない。
5.TomcatでAccessLogが有効になっているか。有効になっていない場合、現時点ではこの脆弱性の影響を受けない。 server.xml設定ファイル内で、org.apache.catalina.valves.AccessLogValveキーワードを使用してAccessLog関連の設定を特定できる。
公式アドバイザリにおける特定のシナリオ:
1.従来のWARとしてパッケージ化されている(Spring Bootの実行可能jarと比較して)
2.spring-webmvcまたはspring-webfluxへの依存
3.Spring Frameworkバージョン5.3.0から5.3.17、5.2.0から5.2.19、およびそれ以前のバージョン
exp環境要件:
python3
必要なPythonパッケージ:requests、argparse、urllib.parse

