Vmware Spring Framework是美国威睿(Vmware)公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Vmware Spring Framework存在安全特征问题漏洞,该漏洞源于DataBinder上disallowedFields的模式是区分大小写的,这意味着字段没有得到有效保护,除非该字段的第一个字符同时以大写和小写字母列出,包括属性路径中所有嵌套字段的第一个字符的大写和小写字母。远程攻击者利用该漏洞可以绕过实施的安全限制。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Spring Framework | Spring Framework versions 5.3.0 - 5.3.18, 5.2.0 - 5.2.20, and older unsupported versions | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Testing CVE-2022-22968 | https://github.com/MarcinGadz/spring-rce-poc | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-27451 | MariaDB 安全漏洞 | |
| CVE-2021-43287 | ThoughtWorks GoCD 信息泄露漏洞 | |
| CVE-2022-26507 | AT&T Labs Xmill 缓冲区错误漏洞 | |
| CVE-2021-43633 | Messaging Web Application 跨站脚本漏洞 | |
| CVE-2021-43290 | ThoughtWorks GoCD 路径遍历漏洞 | |
| CVE-2021-43289 | ThoughtWorks GoCD 路径遍历漏洞 | |
| CVE-2021-43288 | ThoughtWorks GoCD 跨站脚本漏洞 | |
| CVE-2021-43286 | ThoughtWorks GoCD 命令注入漏洞 | |
| CVE-2022-27444 | MariaDB 安全漏洞 | |
| CVE-2022-27445 | MariaDB 安全漏洞 | |
| CVE-2022-27447 | MariaDB 资源管理错误漏洞 | |
| CVE-2022-27446 | MariaDB 安全漏洞 | |
| CVE-2022-27449 | MariaDB 安全漏洞 | |
| CVE-2022-27448 | MariaDB 安全漏洞 | |
| CVE-2022-27452 | MariaDB 安全漏洞 | |
| CVE-2022-22966 | VMware Cloud Director 输入验证错误漏洞 | |
| CVE-2022-27455 | MariaDB 资源管理错误漏洞 | |
| CVE-2022-27457 | MariaDB 资源管理错误漏洞 | |
| CVE-2022-27456 | MariaDB 资源管理错误漏洞 | |
| CVE-2021-45228 | COINS Construction Cloud 跨站脚本漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论