CVE-2016-1000027
Pivotal Spring Framework até 5.3.16 sofre de um potencial problema de execução remota de código (RCE) se usado para desserialização Java de dados não...
- Publicado
- 2 de jan. de 2020
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Pivotal Spring Framework até 5.3.16 sofre de um potencial problema de execução remota de código (RCE) se usado para desserialização Java de dados não confiáveis. Dependendo de como a biblioteca é implementada dentro de um produto, esse problema pode ou não ocorrer, e autenticação pode ser necessária. NOTA: a posição do fornecedor é que dados não confiáveis não são um caso de uso pretendido. O comportamento do produto não será alterado porque alguns usuários dependem da desserialização de dados confiáveis.
Fontes
3PoC para CVE-2016-1000027
Versão mitigada para o CVE-2016-1000027 do Spring Web.
validação da explorabilidade de uma CVE
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.