imPC@ndo EN

Tracker / CVE-2018-1273

CVE-2018-1273

Ransomware Critica 9.8

Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property binder vulnerability caused by improper neutralization of special elements. An unauthenticated remote malicious user (or attacker) can supply specially crafted request parameters against Spring Data REST backed HTTP resources or using Spring Data's projection-based request payload binding hat can lead to a remote code execution attack.

Prodotti e versioni affette

apache ignite
apache ignite · 1.0.1 → 2.5.0
broadcom spring_data_commons · … → 1.12.10
broadcom spring_data_commons · 1.13.0 → 1.13.10
broadcom spring_data_commons · 2.0.0 → 2.0.5
oracle financial_services_crime_and_compliance_management_studio
pivotal_software spring_data_rest · 3.0.0 → 3.0.5
vmware spring_data_rest · … → 2.5.10
vmware spring_data_rest · 2.6.0 → 2.6.10

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti