
CVE-2022-22965 EXP
CVE-2022-22965 EXP\n Общие требования окружения:
Используется ли Spring Framework? Если нет, то уязвимость отсутствует.
Используется ли привязка параметров Spring? Если нет, то уязвимость отсутствует.
Версия JDK, используемая промежуточным ПО. Если версия меньше 9, то уязвимость отсутствует.
Используется ли Tomcat в качестве промежуточного ПО? Если Tomcat не используется, то уязвимость временно не затрагивает.
Включен ли AccessLog в Tomcat? Если не включен, то уязвимость временно не затрагивает. В файле конфигурации server.xml с помощью ключевого слова org.apache.catalina.valves.AccessLogValve можно найти соответствующую конфигурацию AccessLog.
Конкретные сценарии в официальном уведомлении:
Упаковка в традиционный WAR (по сравнению с исполняемым JAR Spring Boot)
Зависимости spring-webmvc или spring-webflux
Версии Spring Framework 5.3.0 – 5.3.17, 5.2.0 – 5.2.19 и более ранние
Требования к среде для эксплойта:
python3
Необходимые пакеты Python: requests, argparse, urllib.parse

