Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22263

Опубликовано: 19 июн. 2024
Источник: nvd
CVSS3: 8.8
EPSS Высокий

Описание

Spring Cloud Data Flow is a microservices-based Streaming and Batch data processing in Cloud Foundry and Kubernetes. The Skipper server has the ability to receive upload package requests. However, due to improper sanitization for upload path, a malicious user who has access to skipper server api can use a crafted upload request to write arbitrary file to any location on file system, may even compromises the server.

EPSS

Процентиль: 99%
0.77749
Высокий

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость реализации прикладного программного интерфейса сервера менеджера пакетов Spring Cloud Skipper, позволяющая нарушителю записывать произвольные файлы

EPSS

Процентиль: 99%
0.77749
Высокий

8.8 High

CVSS3

Дефекты

CWE-434