POC详情: db1448c91cba8064e93b7c4c4d0fb97e09863499

来源
关联漏洞
标题: VMware Spring Framework 安全漏洞 (CVE-2024-38828)
描述:VMware Spring Framework是美国威睿(VMware)公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 VMware Spring Framework存在安全漏洞,该漏洞源于控制器方法中使用了RequestBody byte方法参数,导致容易受到拒绝服务攻击。
描述
CVE-2024-38828: DoS via Spring MVC controller method with byte[] parameter 
介绍
��# axiom-jdk

文件快照

[4.0K] /data/pocs/db1448c91cba8064e93b7c4c4d0fb97e09863499 ├── [ 601] build.gradle.kts ├── [4.0K] gradle │   └── [4.0K] wrapper │   ├── [ 43K] gradle-wrapper.jar │   └── [ 251] gradle-wrapper.properties ├── [8.5K] gradlew ├── [2.9K] gradlew.bat ├── [ 28] README.md ├── [ 26] settings.gradle.kts └── [4.0K] src ├── [4.0K] main │   └── [4.0K] java │   └── [4.0K] me │   └── [4.0K] func │   └── [4.0K] demo │   ├── [4.0K] config │   │   └── [ 722] WebConfig.java │   ├── [4.0K] controller │   │   └── [ 490] DemoController.java │   ├── [4.0K] converter │   │   └── [1.5K] SafeByteArrayHttpMessageConverter.java │   └── [ 301] DemoApplication.java └── [4.0K] test └── [4.0K] java └── [4.0K] me └── [4.0K] func └── [4.0K] demo └── [1.0K] ByteArrayDoSTest.java 16 directories, 12 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。