VDB
BDU%3A2022-01631
BDU%3A2022-01631
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модуля Spring Core программной платформы Spring Framework, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Pivotal Software Inc., АО "НППКТ" | Spring Framework, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 31, 2022 CVE Published
- Apr 7, 2022 PoC Published
- Oct 21, 2023 PoC Published
- Jan 22, 2024 CVE Updated
- Nov 17, 2024 PoC Published
- Apr 13, 2026 PoC Published
References
- https://github.com/BobTheShoplifter/Spring4Shell-POC url
- https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html url
- https://bugalert.org/content/notices/2022-03-29-spring.html url
- https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/ url
- https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc url
- https://www.springcloud.io/post/2022-03/spring-0day-vulnerability url
- https://safe-surf.ru/upload/ALRT/ALRT-20220331.1.pdf url
- https://tanzu.vmware.com/security/CVE-2022-22965 url
- https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url