PT-2018-11345 · Spring · Spring Framework

CVE-2018-1271

·

Publicado

2018-04-06

·

Atualizado

2025-06-28

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Spring Framework versions 5.0 prior to 5.0.5 Spring Framework versions 4.3 prior to 4.3.15 Spring Framework older unsupported versions
Description The issue allows applications to configure Spring MVC to serve static resources. A malicious user can send a request using a specially crafted URL that can lead to a directory traversal attack when static resources are served from a file system on Windows.
Recommendations For Spring Framework versions 5.0 prior to 5.0.5, update to version 5.0.5 or later. For Spring Framework versions 4.3 prior to 4.3.15, update to version 4.3.15 or later. For Spring Framework older unsupported versions, consider upgrading to a supported version.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-1271
GHSA-G8HW-794C-4J9G

Produtos afetados

Spring Framework