CVE-2024-0195
spider-flow FunctionController.java FunctionService.saveFunction injeção de código
- Publicado
- 2 de jan. de 2024
- Atualizado
- 17 de jun. de 2025
- Atribuindo CNA
- VulDB
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade, classificada como crítica, foi encontrada no spider-flow 0.4.3. A função afetada é FunctionService.saveFunction do arquivo src/main/java/org/spiderflow/controller/FunctionController.java. A manipulação leva à injeção de código. É possível lançar o ataque remotamente. O exploit foi divulgado ao público e pode ser utilizado. VDB-249510 é o identificador atribuído a esta vulnerabilidade.
Fontes
3CVE-2024-0195 Controle Impróprio da Geração de Código ('Injeção de Código')
- CVE-2024-0195Exploit
Plataforma de Crawler SpiderFlow - Execução Remota de Código
Exploit de prova de conceito para CVE-2024-0195, uma vulnerabilidade crítica de injeção de código no SpiderFlow 0.4.3 que permite execução remota de código através do endpoint FunctionService.saveFunction.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.