PT-2026-82231 · Vmware · Spring Cloud Config
CVE-2026-47836
·
Publicado
2026-08-26
·
Atualizado
2026-08-28
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spring Cloud Config versões 5.0.0 a 5.0.4
Spring Cloud Config versões 4.3.0 a 4.3.4
Spring Cloud Config versões 4.0.0 a 4.2.8
Spring Cloud Config versões 3.1.14 e anteriores
Descrição
O diretório base usado pelo Spring Cloud Config Server para clonar repositórios SVN está suscetível a ataques de time-of-check-time-of-use (TOCTOU). Este problema envolve a variável
spring.cloud.config.server.svn.basedir. TOCTOU é uma condição de corrida onde um sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Cloud Config