CH azonosító
CH-5528Angol cím
Spring Framework Multiple VulnerabilitiesFelfedezés dátuma
2011.09.08.Súlyosság
MagasÖsszefoglaló
A Spring Framework sérülékenységei váltak ismertté, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat és feltörhetik a sérülékeny rendszert.
Leírás
- Az objektumok sorosításának megszüntetésével kapcsolatos különböző hibákat kihasználva tetszőleges parancsok futtathatók vagy megkerülhető egyes hitelesítő mechanizmusok.
- Az Expression Language (EL)-et támogató MVC címkékben és konténerekben az EL kiértékelésekor jelentkező hiba kihasználható osztályok elérési útjának, munkakönyvtárak vagy munkamenet azonosítók felfedésére, EL utasítások beszúrásával.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.springsource.com
Gyártói referencia: www.springsource.com
CVE-2011-2730 - NVD CVE-2011-2730
CVE-2011-2894 - NVD CVE-2011-2894
SECUNIA 45942