Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22053 — CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard テンプレート解決の脆弱性 | Kitploit
ツール/GitHubGitHub/vulnmachines/cve-2021-22053
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubvulnmachines/cve-2021-22053

CVE-2021-22053

CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard テンプレート解決の脆弱性

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-22053

CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard テンプレート解決の脆弱性

説明

spring-cloud-netflix-hystrix-dashboard と spring-boot-starter-thymeleaf の両方を使用するアプリケーションでは、ビューテンプレートの解決中にリクエストURIパス内に送信されたコードを実行する方法が露出します。/hystrix/monitor;[ユーザー提供データ] へのリクエストが行われると、hystrix/monitor に続くパス要素がSpringEL式として評価され、コード実行につながる可能性があります。

影響を受けるVMware製品とバージョン

特に記載がない限り、深刻度は高です。

  • Spring Cloud Netflix
    • 2.2.0.RELEASE から 2.2.9.RELEASE
    • 古いサポートされていないバージョンも影響を受けます

回避策

影響を受けるバージョンのユーザーは、次の回避策を適用する必要があります: ユーザーは 2.2.10.RELEASE+ にアップグレードする必要があります。その他の手順は必要ありません。この問題を修正したリリースには以下が含まれます:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

クレジット

この脆弱性は、SecCoder セキュリティラボの threedr3am ([email protected]) によって特定され、責任を持って報告されました。

参考情報

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

フォローする

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

ツールをダウンロード