Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spring-Web-5xx-Mitigated-version — Versão mitigada para o CVE-2016-1000027 do Spring Web. | Kitploit
Ferramentas/GitHubGitHub/tina94happy/spring-web-5xx-mitigated-version
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebSegurança da Cadeia de Suprimentos
GitHubtina94happy/spring-web-5xx-mitigated-version

Spring-Web-5xx-Mitigated-version

Versão mitigada para o CVE-2016-1000027 do Spring Web.

Ver Repositório
210há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spring-Web-5xx-Mitigated-version

Visão Geral

Esta versão mitigada do Spring Web (5.x.x) é especificamente elaborada para tratar vulnerabilidades críticas detectadas por vários fornecedores que utilizam Sonatype e Mend. As vulnerabilidades, identificadas sob o advisory CVE-2016-1000027, representam risco de execução remota de código (RCE) quando o Spring Framework 4.1.4 é usado para desserialização Java de dados não confiáveis. É essencial observar que a resolução recomendada envolve a atualização para uma versão além da 5.x.x, o que exige o uso de OpenJDK 17 ou superior. No entanto, devido a restrições técnicas enfrentadas por diversas organizações que dependem de Sonatype e Mend, as quais frequentemente exigem o uso contínuo de OpenJDK 8, esta versão foi desenvolvida.

Principais Recursos

  • Mitigação de Vulnerabilidades: A versão mitigada remove a funcionalidade suscetível a ataques de RCE (handleRequest), abordando efetivamente os riscos de segurança identificados associados à vulnerabilidade CVE-2016-1000027 no projeto Spring-web.

  • Funcionalidade Reduzida: Esta versão exclui explicitamente o uso da funcionalidade handleRequest em HttpInvokerServiceExporter para eliminar os riscos de segurança associados.

Pré-requisitos

  • Versão do Java: Embora a correção oficial (versão 5.x.x) exija OpenJDK 17 ou superior, esta versão mitigada é adaptada para organizações limitadas ao uso de OpenJDK 8 devido a requisitos técnicos específicos.
  • Nota: Esta versão pressupõe que a funcionalidade handleRequest em HttpInvokerServiceExporter não é necessária para a sua aplicação.

Uso

Integre a versão mitigada ao seu projeto baseado em Spring para beneficiar-se das melhorias de segurança e das medidas de mitigação de riscos.

Aviso Legal

Esta versão mitigada tem como objetivo fornecer uma solução temporária para organizações que enfrentam desafios na adoção da atualização recomendada do Spring Framework. Os usuários são incentivados a verificar regularmente atualizações oficiais e migrar para versões mais recentes assim que suas restrições técnicas permitirem.

Licença

Este software é fornecido sob os termos da Licença ISC. Consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

Agradecimentos especiais à comunidade do Spring Framework por seus esforços contínuos em melhorar a segurança e a funcionalidade do framework.

Mais Referências

https://www.sourceclear.com/vulnerability-database/security/remote-code-execution-rce/java/sid-22252

Baixar ferramenta