高
VMware の Spring
spring-cloud-netflix-hystrix-dashboard と spring-boot-starter-thymeleaf の両方を使用するアプリケーションは、ビューテンプレートの解決中にリクエストURIパス内に送信されたコードを実行する方法を公開します。/hystrix/monitor;[ユーザー提供データ] にリクエストが行われると、hystrix/monitor に続くパス要素がSpringEL式として評価され、コード実行につながる可能性があります。
特に記載がない限り、深刻度は高です。
影響を受けるバージョンのユーザーは、以下の対策を適用してください:2.2.10.RELEASE+ にアップグレードしてください。他の手順は必要ありません。この問題を修正したリリースは次のとおりです。
この脆弱性は、SecCoder Security Labのthreedr3am ([email protected]) によって特定され、責任を持って報告されました。
2021-11-17: 初期脆弱性レポート公開。
生:
http://127.0.0.1:8080/hystrix/;a=a/__${T (java.lang.Runtime).getRuntime().exec("open -a calculator")}__::.x/
エンコード:
http://127.0.0.1:8080/hystrix/;a=a/__$%7BT%20(java.lang.Runtime).getRuntime().exec(%22open%20-a%20calculator%22)%7D__::.x/
PS. コマンドにスラッシュ'/'を含めることはできません。