V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2022-01628
BDU
MediumConfirmedExploit available

Уязвимость механизма маршрутизации модуля Spring для продвижения бизнес-логики с помощью функций Spring Cloud Function связана с недостатка…

CVSS
5.4
Medium
EPSS
0.00
p0
Published
2022-01-01
Updated
2022-01-01
Description

Уязвимость механизма маршрутизации модуля Spring для продвижения бизнес-логики с помощью функций Spring Cloud Function связана с недостатками процедуры нейтрализации особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к локальным ресурсам или вызвать отказ в обслуживании с помощью специально созданного SpEL-выражения

Tags · CWE
Pre-auth
Affected products
Pivotal software inc. Spring cloud functionPivotal software inc. Spring cloud function
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Timeline
2022-01-01
Published
2022-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: R
Required (R)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: N
None (N)
Integrity Impact
I: L
Low (L)
Availability Impact
A: L
Low (L)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
BDU:2022-01628
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
51577
exploitdb · https://www.exploit-db.com/exploits/51577
Enterprise
CVE-2022-22963
github-poc · https://github.com/cyberager/CVE-2022-22963
Enterprise
Affected software
ProductVendorStatus
spring cloud functionpivotal software inc.Tracked
spring cloud functionpivotal software inc.Tracked