漏洞描述 Pivotal Spring Framework 是美国 Pivotal Software 公司的一套开源的Java、Java EE 应用程序框架。该框架可帮助开发人员构建高质量的应用。 Pivotal Spring Framework 存在目录遍历漏洞,攻击者可以利用这个漏洞获取到任何在文件系统上对 Spring web 应用程序进程可访问的文件。这可能会导致敏感信息的泄露,从而对系统的安全性造成威胁。
相关漏洞推荐 Astro Web Framework Cloudflare /_image 服务器端请求伪造漏洞(CVE-2025-58179) Spring Framework路径遍历漏洞(CVE-2024-38819) Atlassian Jira Software Data Center And Server 需授权 路径遍历漏洞 Cisco IOS XE Software 命令注入漏洞 Spring Cloud Gateway SpEL 表达式注入漏洞 SourceCodester Pet Grooming Management Software SQL注入漏洞 SourceCodester Pet Grooming Management Software SQL注入漏洞 (CVE-2025-20240) Cisco IOS XE Software Web UI反射型跨站脚本漏洞 Spring Cloud Gateway 信息泄露漏洞(CVE-2025-41243) Spring Cloud Gateway环境属性修改漏洞 (CVE-2025-41243) SourceCodester Pet Grooming Management Software SQL注入漏洞 Spring Cloud Gateway WebFlux 存在表达式注入漏洞 Vmware Spring Security 逻辑缺陷漏洞