CVE-2017-8046
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 74%
de la publicación al arma0 días
Publicada en NVD4 ene
1ª PoC1 oct
VulnCheck+501d
probabilidad de explotación
74%top 1% de las CVE
explotación observada
síVulnCheck
16 exploit(s) público(s)
Malicious PATCH requests submitted to servers using Spring Data REST versions prior to 2.6.9 (Ingalls SR9), versions prior to 3.0.1 (Kay SR1) and Spring Boot versions prior to 1.5.9, 2.0 M6 can use specially crafted JSON data to run arbitrary Java code.
Productos afectados
Pivotal · Pivotal Spring Data REST and Spring BootPoCs públicas encontradas — 16
exploitdbwww.exploit-db.com/exploits/44289no verificadogithubgithub.com/m3ssap0/spring-break_cve-2017-8046★ 17githubgithub.com/m3ssap0/SpringBreakVulnerableApp★ 14githubgithub.com/Soontao/CVE-2017-8046-DEMO★ 2githubgithub.com/FixYourFace/SpringBreakPoC★ 1githubgithub.com/sj/spring-data-rest-CVE-2017-8046★ 1githubgithub.com/jkutner/spring-break-cve-2017-8046★ 1githubgithub.com/cved-sources/cve-2017-8046★ 1githubgithub.com/guanjivip/CVE-2017-8046★ 0githubgithub.com/lgtm-migrator/CVE-2017-8046-DEMO★ 0githubgithub.com/bkhablenko/CVE-2017-8046★ 0githubgithub.com/jsotiro/VulnerableSpringDataRest★ 0cve_referencewww.exploit-db.com/exploits/44289/no verificadovulncheckvulncheck.com/xdb/a2ab2493c69dno verificadovulncheckvulncheck.com/xdb/71afc13fad88no verificadovulncheckvulncheck.com/xdb/cf4f8c3e40a7no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.