BDU:2026-04241
Уязвимость сервера Spring Cloud Config, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость сервера Spring Cloud Config связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально сформированного запроса
🖥️ Уязвимое ПО
Pivotal Software Inc.
Наименование ПО: Spring Cloud Config
Версия ПО: от 3.1 до 3.1.13 (Spring Cloud Config), от 4.1 до 4.1.9 (Spring Cloud Config), от 4.2 до 4.2.6 (Spring Cloud Config), от 4.3 до 4.3.2 (Spring Cloud Config), от 5.0 до 5.0.2 (Spring Cloud Config)
Тип ПО: Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты