CVE-2018-1273

KEV
🔴 Łataj teraz

Luka w Spring Data Commons pozwala na zdalne wykonanie kodu przez nieautoryzowanego użytkownika.

CVSS
9.8
EPSS
95.7%
Exploit
weaponized
Vendor
apache
Opis źródłowy (NVD)

Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property binder vulnerability caused by improper neutralization of special elements. An unauthenticated remote malicious user (or attacker) can supply specially crafted request parameters against Spring Data REST backed HTTP resources or using Spring Data's projection-based request payload binding hat can lead to a remote code execution attack.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)95.7%
Opublikowano (NVD)2018-04-11 13:29:00 UTC
Ostatnia modyfikacja (NVD)2026-06-26 18:44:14 UTC
Referencje