Spring Framework 5.3.x < 5.3.40 / 6.0.x < 6.0.24 / 6.1.x < 6.1.13 路径遍历

high Web App Scanning 插件 ID 114574

简介

Spring Framework 5.3.x < 5.3.40 / 6.0.x < 6.0.24 / 6.1.x < 6.1.13 路径遍历

描述

Spring Framework 5.3.x 的 5.3.40 之前版本、6.0.x 的 6.0.24 之前版本和 6.1.x 的 6.1.13 之前版本容易遭受路径遍历攻击。攻击者可以构建恶意 HTTP 请求,并获取文件系统中也可由运行 Spring 应用程序的进程访问的任何文件。

解决方案

升级到 Spring Framework 5.3.40、6.0.24、6.1.13 或更高版本。

另见

https://spring.io/security/cve-2024-38816

插件详情

严重性: High

ID: 114574

类型: remote

发布时间: 2025/1/28

最近更新时间: 2025/1/28

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 9.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS 分数来源: CVE-2024-38816

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 分数来源: CVE-2024-38816

CVSS v4

风险因素: High

Base Score: 8.7

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

漏洞信息

可利用: true

易利用性: Exploits are available

补丁发布日期: 2024/9/12

漏洞发布日期: 2024/9/12

参考资料信息

CVE: CVE-2024-38816