一、 漏洞 CVE-2018-1270 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Spring Framework中的spring-messaging模块允许应用程序通过简单的、基于内存的STOMP代理暴露STOMP over WebSocket端点。恶意用户或攻击者可以构造一个消息导致远程代码执行攻击。

## 影响版本
- Spring Framework 5.0.x 版本,低于5.0.5
- Spring Framework 4.3.x 版本,低于4.3.15
- 更旧的不再受支持的版本

## 漏洞细节
通过spring-messaging模块暴露的简单内存在STOMP代理上,攻击者可以构造特定的消息,这些消息能够执行远程代码。

## 漏洞影响
该漏洞允许攻击者通过构造特定的消息对应用程序执行远程代码攻击。这可能导致严重的安全问题,包括但不限于数据泄露、系统被控制等。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Spring Framework, versions 5.0 prior to 5.0.5 and versions 4.3 prior to 4.3.15 and older unsupported versions, allow applications to expose STOMP over WebSocket endpoints with a simple, in-memory STOMP broker through the spring-messaging module. A malicious user (or attacker) can craft a message to the broker that can lead to a remote code execution attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对生成代码的控制不恰当(代码注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Pivotal Software Spring Framework 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Vmware Spring Framework是美国威睿(Vmware)公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Spring Framework 5.0.5之前的5.0版本、4.3.15之前的4.3版本和不再支持的老版本中存在代码注入漏洞。该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-1270 的公开POC
# POC 描述 源链接 神龙链接
1 Spring messaging STOMP protocol RCE https://github.com/CaledoniaProject/CVE-2018-1270 POC详情
2 None https://github.com/genxor/CVE-2018-1270_EXP POC详情
3 None https://github.com/tafamace/CVE-2018-1270 POC详情
4 CVE-2018-1270 表达式RCE环境 https://github.com/Venscor/CVE-2018-1270 POC详情
5 None https://github.com/mprunet/owasp-formation-cve-2018-1270 POC详情
6 None https://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Spring%20Messaging%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2018-1270.md POC详情
7 https://github.com/vulhub/vulhub/blob/master/spring/CVE-2018-1270/README.md POC详情
三、漏洞 CVE-2018-1270 的情报信息