Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22053 — CVE-2021-22053: уязвимость разрешения шаблонов в Spring Cloud Netflix Hystrix Dashboard | Kitploit
Инструменты/GitHubGitHub/vulnmachines/cve-2021-22053
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubvulnmachines/cve-2021-22053

CVE-2021-22053

CVE-2021-22053: уязвимость разрешения шаблонов в Spring Cloud Netflix Hystrix Dashboard

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22053

CVE-2021-22053: уязвимость разрешения шаблонов Spring Cloud Netflix Hystrix Dashboard

Описание

Приложения, использующие одновременно spring-cloud-netflix-hystrix-dashboard и spring-boot-starter-thymeleaf, предоставляют способ выполнения кода, переданного в пути URI запроса, во время разрешения шаблонов представлений. Когда запрос отправляется на /hystrix/monitor;[user-provided data], элементы пути после hystrix/monitor вычисляются как выражения SpringEL, что может привести к выполнению кода.

Затронутые продукты и версии VMware

Уровень серьёзности высокий, если не указано иное.

  • Spring Cloud Netflix
    • с 2.2.0.RELEASE по 2.2.9.RELEASE
    • Более старые неподдерживаемые версии также затронуты

Меры по устранению

Пользователям затронутых версий следует применить следующие меры: обновиться до версии 2.2.10.RELEASE+. Никаких других действий не требуется. Выпуски, в которых эта проблема исправлена, включают:

  • Spring Cloud Netflix
    • 2.2.10.RELEASE+

Благодарности

Эта уязвимость была обнаружена и ответственно раскрыта исследователем threedr3am из SecCoder Security Lab ([email protected]).

Ссылки

https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

Подпишитесь на нас

Vulnmachines

YouTube

Twitter

Facebook

LinkedIn

Скачать инструмент