Spring Cloud Data Flow 远程代码执行漏洞

2024-07-27 Spring Cloud Data Flow PoC No

Description

VMware Spring Cloud Data Flow是美国威睿(VMware)公司的一款用于微服务中流式处理和批处理数据的代码库。 VMware Spring Cloud Data Flow 2.11.0版本至2.11.3版本存在安全漏洞,该漏洞源于有权访问服务器API的恶意用户可以使用特制请求将任意文件写入文件系统上的任何位置。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities