CVE-2018-1273

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

9.8Критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Spring Data Commons, версии до 1.13 до 1.13.10, 2.0 до 2.0.5 и старые неподдерживаемые версии, содержат уязвимость привязки свойства, вызванную неправильной нейтрализацией специальных элементов. Неаутентифицированный удалённый злоумышленник (или атака) может предоставить специально созданные параметры запроса для ресурсов HTTP, поддерживаемых Spring Data REST, или использовать привязку полезной нагрузки запроса на основе проекции Spring Data, что может привести к атаке выполнения кода удалённо.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-138CWE-94

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2018-1273

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Уязвимое ПО (4)

Тип: Конфигурация

Поставщик: apache

Продукт: ignite

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:apache:ignite:*:*:*:*:*:*:*:*",
      "versionEndIncluding": "2.5.0",
      "versionStartIncluding": "1.0.1",
      "vulnerable": true
    },
    ...

Источник: nvd

Тип: Конфигурация

Поставщик: oracle

Продукт: financial_services_crime_and_compliance_management_studio

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:oracle:financial_services_crime_and_compliance_management_studio:8.0.8.2.0:*:*:*:*:*:*:*",
      "vulnerable": true
    },
    {
      "cpe23uri":...

Источник: nvd

Тип: Конфигурация

Поставщик: pivotal_software

Продукт: spring_data_commons

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:pivotal_software:spring_data_commons:*:*:*:*:*:*:*:*",
      "versionEndIncluding": "1.12.10",
      "vulnerable": true
    },
    {
      "cpe23u...

Источник: nvd

Тип: Конфигурация

Поставщик: pivotal_software

Продукт: spring_data_rest

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:pivotal_software:spring_data_rest:*:*:*:*:*:*:*:*",
      "versionEndIncluding": "2.5.10",
      "vulnerable": true
    },
    {
      "cpe23uri":...

Источник: nvd