References https://www.sentinelone.com/vulnerability-database/cve-2020-5410/ https://github.com/advisories/GHSA-32xf-jwmv-9hf3 https://avd.aquasec.com/nvd/2020/cve-2020-5410/ https://spring.io/security/cve-2020-5410 https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/scanner/http/springcloud_directory_traversal.rb https://www.cvedetails.com/cve/CVE-2020-5410/ https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/scanner/http/springcloud_directory_traversal.rb https://github.com/advisories/GHSA-32XF-JWMV-9HF3 https://cvepremium.circl.lu/vuln/ghsa-32xf-jwmv-9hf3 https://advisories.gitlab.com/pkg/maven/org.springframework.cloud/spring-cloud-config-server/CVE-2020-5410/ https://cve.circl.lu/vuln/cve-2020-5410 https://cve.circl.lu/vuln/CVE-2020-5410 https://tanzu.vmware.com/security/cve-2020-5410
Related Vulnerabilities金蝶eascloud管理控制端任意文件上传PoCCVE-2026-81578: PaperCut NG/MF <=26.0.4 - Unauthenticated ConfigEditor Access via Tapestry Complex-Direct关于U9 cloud存在接口XML注入漏洞的安全通告关于U9 cloud存在接口SQL注入漏洞的安全通告关于U9 cloud存在接口无授权访问漏洞的安全通告关于U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞的安全通告关于NC Cloud及YonBIP高级版系统的公共入口接口漏洞安全通告关于用友GRP-U8Cloud产品getUsersList及getNoteCode存在信息泄露漏洞的安全通告PoCnuget-config-exposure: NuGet.config Package Source Credentials - ExposurePoCCVE-2020-10221: rConfig <= 3.9.4 - Authenticated OS Command InjectionPoCCVE-2026-56270: Flowise <= 3.0.13 - Unauthenticated OAuth Configuration DisclosurePoCccm-detect: Clear-Com Core Configuration Manager Panel - Detect