References https://spring.io/security/cve-2017-4971 https://www.anquanke.com/post/id/86244 https://avd.aliyun.com/detail?id=AVD-2017-4971 https://wiki.96.mk/Web%E5%AE%89%E5%85%A8/Spring%20WebFlow/%EF%BC%88CVE-2017-4971%EF%BC%89Spring%20WebFlow%20%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E/ https://yaofeifly.github.io/2017/06/13/Spring-Web-Flow/ https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/framework/Spring-WebFlow-%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E-CVE-2017-4971.md https://zhuanlan.zhihu.com/p/58371439 https://manning23.github.io/2017/06/13/Spring-Web-Flow-RCE%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/ https://blog.csdn.net/yaofeiNO1/article/details/76383032 https://www.cnblogs.com/cute-puli/p/13363752.html https://vulhub.org/#/environments/spring/CVE-2017-4971/
Related VulnerabilitiesSpringBlade /api/blade-log/api/list SQL 注入漏洞SpringBlade /api/blade-user/list SQL 注入漏洞Spring Actuator 未授权访问漏洞PoCspringboot-sbom: Spring Boot Actuator SBOM - ExposurePoCCVE-2025-41242: Spring Framework - Path TraversalPoCspringboot-httpexchanges: Detects Springboot HTTP Exchanges ActuatorPoCCVE-2024-38819: Spring Framework Path Traversal in Functional Web FrameworksPentaho /pentaho/j_spring_security_check 默认口令漏洞PoCCVE-2026-22739: Spring Cloud Config Server - Path TraversalPoCspringboot-x-application-context: Spring Boot `X-Application-Context` Header ExposureSpring Framework路径遍历漏洞(CVE-2024-38819)Spring Cloud Gateway SpEL 表达式注入漏洞