目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-1622— Spring Framework 代码注入漏洞

EPSS 1.56% · P82
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-1622の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
SpringSource Spring Framework 2.5.x before 2.5.6.SEC02, 2.5.7 before 2.5.7.SR01, and 3.0.x before 3.0.3 allows remote attackers to execute arbitrary code via an HTTP request containing class.classLoader.URLs[0]=jar: followed by a URL of a crafted .jar file.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Spring Framework 代码注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Spring Framework是美国Spring团队的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Spring Framework存在代码注入漏洞,远程攻击者可利用特制jar文件URL的HTTP请求,执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-1622の公開POC

#POC説明ソースリンクShenlongリンク
1Threat Intelligence on Zero-Day for Spring4Shell (CVE-2010-1622)https://github.com/strainerart/Spring4ShellPOC詳細
2Spring-CVE-2010-1622https://github.com/HandsomeCat00/Spring-CVE-2010-1622POC詳細
3cve-2010-1622 Learning Environmenthttps://github.com/E-bounce/cve-2010-1622_learning_environmentPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-1622のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-06-21 · 21 CVEs total

CVE-2010-2350Ziproxy PNG解码器堆缓冲区溢出漏洞
CVE-2010-2345OdCMS跨站请求伪造漏洞
CVE-2010-2344OdCMS 多个跨站脚本攻击漏洞
CVE-2010-2343Dennisre D.R. Software Audio Converter栈缓冲区溢出漏洞
CVE-2010-2342DMXReady Online Notebook Manager 'onlinenotebookmanager.asp' SQL注入漏洞
CVE-2010-1168Perl Safe模块安全漏洞
CVE-2010-0542Apple CUPS texttops过滤器空指针引用漏洞
CVE-2010-2353Drupal Content Construction Kit模块Node Reference功能权限许可和访问控制漏洞
CVE-2010-2352Drupal Content Construction Kit模块Node Reference功能输入验证漏洞
CVE-2010-2351Novell Netware SMB报文远程栈溢出漏洞
CVE-2010-2354Pilot Group eLMS Pro 'subscribe.php' SQL注入漏洞
CVE-2010-2349Timhillone H264WebCam资源管理错误漏洞
CVE-2010-2348Freesoftwaretoolbox Batch Audio Converter Lite栈缓冲区溢出漏洞
CVE-2010-2347SAP J2EE Engine Core和Server Core Telnet接口权限许可和访问控制漏洞
CVE-2010-1958Drupal FileField模块多个HTML注入漏洞
CVE-2010-2359ActiveWebSoftwares.com eWebquiz 'eWebQuiz.asp'SQL注入漏洞
CVE-2010-2358Jeffkilroy Nakid CMS 'modules/catalog/upload_photo.php'PHP远程文件包含漏洞
CVE-2010-2357Eicra Real Estate Script 'index.php' SQL注入漏洞
CVE-2010-2356Pilot Group eLMS Pro 'subscribe.php'跨站脚本攻击漏洞
CVE-2010-2355Pilot Group eLMS Pro 'error.php'跨站脚本攻击漏洞

IV. 関連脆弱性

V. CVE-2010-1622へのコメント

まだコメントはありません


コメントを残す