VDB
BDU%3A2022-02190
BDU%3A2022-02190
PUBLISHED
CVSS 10 CRITICAL
Уязвимость реализации метода readRemoteInvocation обработчика HTTP-запросов на основе Servlet-API HttpInvokerServiceExporter программной платформы Spring Framework, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, IBM Corp., Pivotal Software Inc., Apache Software Foundation, ООО «НеМо» | Debian GNU/Linux, IBM Cloud Object Storage Systems, Spring Framework, NiFi Registry, Программный комплекс информационной системы «Формирование ПД» |
Timeline
- Apr 13, 2022 CVE Published
- Dec 6, 2024 CVE Updated
References
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-1000027 url
- https://github.com/spring-projects/spring-framework/issues/24434#issuecomment-579669626 url
- https://github.com/spring-projects/spring-framework/issues/24434#issuecomment-582313417 url
- https://security-tracker.debian.org/tracker/CVE-2016-1000027 url
- https://www.tenable.com/security/research/tra-2016-20 url
- https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-with-expat-spring-framework-and-apache-http-server-affect-ibm-cloud-object-storage-systems-feb-2022-v2/ url
- https://nvd.nist.gov/vuln/detail/CVE-2016-1000027 url
- https://github.com/spring-projects/spring-framework/issues/24434 advisory