PT-2026-66405 · Vmware · Spring Tools For Eclipse
CVE-2026-47873
·
Publicado
2026-07-30
·
Atualizado
2026-08-01
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spring Tools for Eclipse versões anteriores a 5.2.1
Descrição
A integração Docker do Boot Dashboard publica portas de controle de contêiner em todas as interfaces de rede do host (0.0.0.0) em vez de restringi-las à interface de loopback. Essa configuração permite que as portas sejam acessíveis a partir de redes externas.
Recomendações
Atualize o Spring Tools for Eclipse para uma versão posterior a 5.2.0.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Tools For Eclipse