Directory Traversal with spring-cloud-config-server
100Vexday Risk Score
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
ssvc Actcvss 7.5epss 96%
de la publicación al arma1 días
Publicada en NVD2 jun
1ª PoC+1d
metasploit1 jun
CISA KEV+661d
probabilidad de explotación
96%top 1% de las CVE
explotación observada
síCISA + VulnCheck
6 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-15
Apply updates per vendor instructions.
Versiones
Afectadas
maven/org.springframework.cloud:spring-cloud-config-server >= 2.1.0, < 2.1.9; maven/org.springframework.cloud:spring-cloud-config-server >= 2.2.0, < 2.2.3
Corregidas en
maven/org.springframework.cloud:spring-cloud-config-server 2.1.9; maven/org.springframework.cloud:spring-cloud-config-server 2.2.3
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Spring Cloud Config, versions 2.2.x prior to 2.2.3, versions 2.1.x prior to 2.1.9, and older unsupported versions allow applications to serve arbitrary configuration files through the spring-cloud-config-server module. A malicious user, or attacker, can send a request using a specially crafted URL that can lead to a directory traversal attack.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
Spring by VMware · Spring Cloud ConfigPoCs públicas encontradas — 6
githubgithub.com/osamahamad/CVE-2020-5410-POC★ 30githubgithub.com/dead5nd/config-demo★ 0githubgithub.com/shoucheng3/spring-cloud__spring-cloud-config_CVE-2020-5410_2-1-8-RELEASE★ 0vulncheckvulncheck.com/xdb/788a7241c9c9no verificadovulncheckvulncheck.com/xdb/e1abb7641447no verificadovulncheckvulncheck.com/xdb/6eac00f6b406no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.