CVE-2017-8046
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 74%
da publicação à arma0 dias
Publicada no NVD4 de jan.
1ª PoC1 de out.
VulnCheck+501d
probabilidade de exploração
74%top 1% das CVEs
exploração observada
simVulnCheck
16 exploit(s) público(s)
Malicious PATCH requests submitted to servers using Spring Data REST versions prior to 2.6.9 (Ingalls SR9), versions prior to 3.0.1 (Kay SR1) and Spring Boot versions prior to 1.5.9, 2.0 M6 can use specially crafted JSON data to run arbitrary Java code.
Produtos afetados
Pivotal · Pivotal Spring Data REST and Spring BootPoCs públicas encontradas — 16
exploitdbwww.exploit-db.com/exploits/44289não verificadogithubgithub.com/m3ssap0/spring-break_cve-2017-8046★ 17githubgithub.com/m3ssap0/SpringBreakVulnerableApp★ 14githubgithub.com/Soontao/CVE-2017-8046-DEMO★ 2githubgithub.com/FixYourFace/SpringBreakPoC★ 1githubgithub.com/sj/spring-data-rest-CVE-2017-8046★ 1githubgithub.com/jkutner/spring-break-cve-2017-8046★ 1githubgithub.com/cved-sources/cve-2017-8046★ 1githubgithub.com/guanjivip/CVE-2017-8046★ 0githubgithub.com/lgtm-migrator/CVE-2017-8046-DEMO★ 0githubgithub.com/bkhablenko/CVE-2017-8046★ 0githubgithub.com/jsotiro/VulnerableSpringDataRest★ 0cve_referencewww.exploit-db.com/exploits/44289/não verificadovulncheckvulncheck.com/xdb/a2ab2493c69dnão verificadovulncheckvulncheck.com/xdb/71afc13fad88não verificadovulncheckvulncheck.com/xdb/cf4f8c3e40a7não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.