CH azonosító
CH-5528Angol cím
Spring Framework Multiple VulnerabilitiesFelfedezés dátuma
2011.09.08.Súlyosság
MagasÖsszefoglaló
A Spring Framework sérülékenységei váltak ismertté, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat és feltörhetik a sérülékeny rendszert.
Leírás
- Az objektumok sorosításának megszüntetésével kapcsolatos különböző hibákat kihasználva tetszőleges parancsok futtathatók vagy megkerülhető egyes hitelesítő mechanizmusok.
- Az Expression Language (EL)-et támogató MVC címkékben és konténerekben az EL kiértékelésekor jelentkező hiba kihasználható osztályok elérési útjának, munkakönyvtárak vagy munkamenet azonosítók felfedésére, EL utasítások beszúrásával.
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.springsource.com
Gyártói referencia: www.springsource.com
CVE-2011-2730 - NVD CVE-2011-2730
CVE-2011-2894 - NVD CVE-2011-2894
SECUNIA 45942
