CVE-2026-22739

HIGH CVSS 3.1: 8,6 EPSS 11.3%
Обновлено 24 марта 2026
Spring
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 3.1.13
Тип уязвимости CWE-22 (Обход пути)
Поставщик Spring
Публичный эксплойт Нет

Уязвимость в Spring Cloud при подстановке параметра профиля из запроса к серверу конфигурации Spring Cloud, настроенному на собственную файловую систему в качестве бэкэнда, поскольку можно было получить доступ к файлам за пределами настроенных каталогов поиска. Эта проблема затрагивает Spring Cloud: от 3.1.X до 3.1.13, от 4.1.X до 4.1.9, от 4.2.X до 4.2.3, от 4.3.X до 4.3.2, от 5.0.X до 5.0.2.

Показать оригинальное описание (EN)

Vulnerability in Spring Cloud when substituting the profile parameter from a request made to the Spring Cloud Config Server configured to the native file system as a backend, because it was possible to access files outside of the configured search directories.This issue affects Spring Cloud: from 3.1.X before 3.1.13, from 4.1.X before 4.1.9, from 4.2.X before 4.2.3, from 4.3.X before 4.3.2, from 5.0.X before 5.0.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)