CVE-2024-38819
Aplicações que servem recursos estáticos através dos frameworks web funcionais WebMvc.fn ou WebFlux.fn são vulneráveis a ataques de path traversal. Um...
- Publicado
- 19 de dez. de 2024
- Atualizado
- 10 de jan. de 2025
- Atribuindo CNA
- vmware
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Aplicações que servem recursos estáticos através dos frameworks web funcionais WebMvc.fn ou WebFlux.fn são vulneráveis a ataques de path traversal. Um atacante pode criar requisições HTTP maliciosas e obter qualquer arquivo no sistema de arquivos que também seja acessível ao processo no qual a aplicação Spring está em execução.
Fontes
5Prova de conceito demonstrando uma exploração de travessia de caminho no Spring Boot 3.3.4 via link simbólico e travessia de diretório codificada em porcentagem, para pesquisa de segurança e educação.
- cve-2024-38819Pesquisa
Análise aprofundada de CVE-2024-38819, uma vulnerabilidade de travessia de arquivo Spring WebFlux, com detalhamento em nível de código, PoC e estratégias de mitigação incluindo filtros e regras de IPS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.