Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhm4-hwq6-3c6w

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

Directory traversal vulnerability in Pivotal Spring Framework 3.0.4 through 3.2.x before 3.2.12, 4.0.x before 4.0.8, and 4.1.x before 4.1.2 allows remote attackers to read arbitrary files via unspecified vectors, related to static resource handling.

Пакеты

Наименование

org.springframework:spring-webmvc

maven
Затронутые версииВерсия исправления

>= 3.0.4, < 3.2.12

3.2.12

Наименование

org.springframework:spring-webmvc

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.8

4.0.8

Наименование

org.springframework:spring-webmvc

maven
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2

EPSS

Процентиль: 96%
0.29247
Средний

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 10 лет назад

Directory traversal vulnerability in Pivotal Spring Framework 3.0.4 through 3.2.x before 3.2.12, 4.0.x before 4.0.8, and 4.1.x before 4.1.2 allows remote attackers to read arbitrary files via unspecified vectors, related to static resource handling.

redhat
больше 10 лет назад

Directory traversal vulnerability in Pivotal Spring Framework 3.0.4 through 3.2.x before 3.2.12, 4.0.x before 4.0.8, and 4.1.x before 4.1.2 allows remote attackers to read arbitrary files via unspecified vectors, related to static resource handling.

nvd
больше 10 лет назад

Directory traversal vulnerability in Pivotal Spring Framework 3.0.4 through 3.2.x before 3.2.12, 4.0.x before 4.0.8, and 4.1.x before 4.1.2 allows remote attackers to read arbitrary files via unspecified vectors, related to static resource handling.

debian
больше 10 лет назад

Directory traversal vulnerability in Pivotal Spring Framework 3.0.4 th ...

EPSS

Процентиль: 96%
0.29247
Средний

Дефекты

CWE-22