CVE-2018-1263
Aborda a correção parcial na CVE-2018-1261. O Pivotal spring-integration-zip, em versões anteriores à 1.0.2, expõe uma vulnerabilidade de escrita arbitrária...
- Publicado
- 15 de mai. de 2018
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- dell
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 71,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Aborda a correção parcial na CVE-2018-1261. O Pivotal spring-integration-zip, em versões anteriores à 1.0.2, expõe uma vulnerabilidade de escrita arbitrária de arquivos, que pode ser explorada usando um arquivo zip especialmente criado (afeta também outros formatos de arquivo, como bzip2, tar, xz, war, cpio, 7z), que contém nomes de arquivo com path traversal. Assim, quando o nome do arquivo é concatenado ao diretório de extração de destino, o caminho final acaba fora da pasta de destino.
Fontes
1Demonstração educacional de exploit para CVE-2018-1263 (phpMyAdmin RCE/LFI). Inclui configuração de ambiente vulnerável via Docker e passo a passo do ataque para aprender exploração de aplicações web.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.