PT-2021-12402 · Spring · Spring Cloud Task

Publicado

2021-01-27

·

Atualizado

2022-02-09

·

CVE-2020-5428

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões 2.2.4.RELEASE e anteriores do Spring Cloud Task
Descrição
O problema afeta aplicações que utilizam determinadas versões do Spring Cloud Task, tornando-as potencialmente vulneráveis a ataques de injeção de SQL quando consultas de pesquisa específicas são realizadas no TaskExplorer.
Recomendações
Para as versões 2.2.4.RELEASE e anteriores do Spring Cloud Task, atualize para uma versão superior à 2.2.4.RELEASE para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao TaskExplorer para minimizar o risco de exploração.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5428
GHSA-878W-7GXP-MC63

Produtos afetados

Spring Cloud Task