Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22053 — CVE-2021-22053: Vulnerabilidade de resolução de template do Spring Cloud Netflix Hystrix Dashboard | Kitploit
Ferramentas/GitHubGitHub/vulnmachines/cve-2021-22053
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubvulnmachines/cve-2021-22053

CVE-2021-22053

CVE-2021-22053: Vulnerabilidade de resolução de template do Spring Cloud Netflix Hystrix Dashboard

Ver Repositório
11há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22053

CVE-2021-22053: Vulnerabilidade de resolução de template no dashboard Hystrix do Spring Cloud Netflix

Descrição

Aplicações que utilizam tanto spring-cloud-netflix-hystrix-dashboard quanto spring-boot-starter-thymeleaf expõem uma forma de executar código submetido dentro do caminho URI da requisição durante a resolução de templates de visualização. Quando uma requisição é feita em /hystrix/monitor;[dados-fornecidos-pelo-usuário], os elementos do caminho após hystrix/monitor são avaliados como expressões SpringEL, o que pode levar à execução de código.

Produtos e Versões VMware Afetados

A gravidade é alta, salvo indicação em contrário.

  • Spring Cloud Netflix
    • 2.2.0.RELEASE a 2.2.9.RELEASE
    • Versões mais antigas e não suportadas também são afetadas

Mitigação

Usuários das versões afetadas devem aplicar a seguinte mitigação: atualizar para a versão 2.2.10.RELEASE ou superior. Nenhuma outra etapa é necessária. As versões que corrigem este problema incluem:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

Crédito

Esta vulnerabilidade foi identificada e reportada de forma responsável por threedr3am do SecCoder Security Lab ([email protected]).

Referências

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

Siga-nos

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

Baixar ferramenta