← volver
CVE-2020-5410highbajo ataqueCWE-23

Directory Traversal with spring-cloud-config-server

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.5epss 96%
de la publicación al arma1 días
Publicada en NVD2 jun
1ª PoC+1d
metasploit1 jun
CISA KEV+661d
probabilidad de explotación
96%top 1% de las CVE
explotación observada
CISA + VulnCheck
6 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

Versiones

Afectadas
maven/org.springframework.cloud:spring-cloud-config-server >= 2.1.0, < 2.1.9; maven/org.springframework.cloud:spring-cloud-config-server >= 2.2.0, < 2.2.3
Corregidas en
maven/org.springframework.cloud:spring-cloud-config-server 2.1.9; maven/org.springframework.cloud:spring-cloud-config-server 2.2.3
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Spring Cloud Config, versions 2.2.x prior to 2.2.3, versions 2.1.x prior to 2.1.9, and older unsupported versions allow applications to serve arbitrary configuration files through the spring-cloud-config-server module. A malicious user, or attacker, can send a request using a specially crafted URL that can lead to a directory traversal attack.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.