CVE

Vulnerabilidad en Spring Cloud Data Flow (CVE-2024-37084)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2024
Última modificación:
26/08/2024

Descripción

En las versiones de Spring Cloud Data Flow anteriores a la 2.11.4, un usuario malintencionado que tiene acceso a la API del servidor Skipper puede utilizar una solicitud de carga manipulada para escribir un archivo arbitrario en cualquier ubicación del sistema de archivos, lo que podría comprometer el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:spring_cloud_data_flow:*:*:*:*:*:*:*:* 2.11.0 (incluyendo) 2.11.4 (excluyendo)


Referencias a soluciones, herramientas e información