相关框架简介及漏洞
Apache Dubbo
(CVE-2019-17564)Apache Dubbo 反序列化漏洞
(CVE-2020-1948)Apache Dubbo Hessian 反序列化漏洞
Spring Boot
Spring Boot Actuator hikari配置不当导致的远程命令执行漏洞
Spring Boot Actuator jolokia 配置不当导致的XXE漏洞
Spring Boot Actuator jolokia 配置不当导致的rce漏洞
Spring Boot eureka xstream deserialization rce
Spring Boot h2 database query rce
Spring Boot mysql jdbc deserialization rce
Spring Boot sql
Spring Boot Tomcat导致的JNDI注入
Spring Boot whitelabel error page SpEL rce
Spring Boot 配置不当而暴露的路由
Spring Boot 路由地址及接口调用详情泄漏
Spring Boot 获取被星号脱敏的密码的明文
Spring Boot 修改环境属性导致的rce
Spring Boot 提取内存密码
Spring Boot Thymeleaf 模板注入
Spring Cloud
Spring Cloud SnakeYAML RCE
(CVE-2019-3799)Spring Cloud Config Server 任意文件读取
(CVE-2020-5405)Spring Cloud Config Server 目录穿越漏洞
(CVE-2020-5410)Spring Cloud Config 目录穿越漏洞
Spring Data
(CVE-2017-8046)Spring Data Rest 远程命令执行漏洞
(CVE-2018-1273)Spring Data Commons组件远程代码执行漏洞
Spring Messaging
(CVE-2018-1270)Spring Messaging 远程命令执行漏洞
Spring Security Oauth
(CVE-2016-4977)Spring Security OAuth2 远程命令执行漏洞
(CVE-2018-1260)Spring Security Oauth2 远程代码执行
(CVE-2019-3778)Spring Security OAuth2 开放重定向
Spring WebFlow
(CVE-2017-4971)Spring WebFlow 远程代码执行漏洞
最后更新于