imPC@ndo EN

Tracker / CVE-2016-9878

CVE-2016-9878

Alta 7.5

An issue was discovered in Pivotal Spring Framework before 3.2.18, 4.2.x before 4.2.9, and 4.3.x before 4.3.5. Paths provided to the ResourceServlet were not properly sanitized and as a result exposed to directory traversal attacks.

Prodotti e versioni affette

pivotal_software spring_framework
pivotal_software spring_framework · … → 3.2.0
vmware spring_framework

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti