CVE-ID | ||
---|---|---|
cve - 2018 - 1273 |
•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息 |
|
描述 | ||
春天数据共享,版本1.13到1.13.10之前,2.0.5 2.0,以上不受支持的版本,包含一个属性绑定的脆弱性的中和不当造成的特殊元素。未经过身份验证的远程恶意用户(攻击者)可以提供特别的请求参数对弹簧数据REST支持HTTP资源或使用Spring的projection-based请求负载绑定的帽子可能会导致一个远程代码执行攻击。 | ||
引用 | ||
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。 | ||
|
||
分配中央社 | ||
戴尔EMC | ||
创建日期记录 | ||
20171206 | 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。 | |
阶段(遗留) | ||
分配(20171206) | ||
票(遗留) | ||
评论(遗留) | ||
提出(遗留) | ||
N /一个 | ||
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。 | ||
你也可以搜索参考使用CVE参考地图。 |
||
更多信息:CVE请求Web表单(从下拉框中选择“其他”) |