Ad

CVE-2026-47858

HIGH CVSS 3.1: 8,0 EPSS 0.20%
Обновлено 1 августа 2026
Spring
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Spring
Публичный эксплойт Нет

Запуск приложений Spring Boot в Spring Tools с включенным режимом оперативной информации делает работающее приложение уязвимым для удаленного выполнения кода на основе JMX. Затронутые продукты и версии Spring: Spring Tools для Eclipse: 5.2.0 и более ранние версии Spring Tools для VSCode/Cursor/Theia: 2.2.0 и более ранние версии

Показать оригинальное описание (EN)

Starting Spring Boot applications in the Spring Tools with the live information mode enabled makes the running application vulnerable against JMX-based remote code execution. Affected Spring Products and Versions: Spring Tools for Eclipse: 5.2.0 and earlier Spring Tools for VSCode / Cursor / Theia: 2.2.0 and earlier

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1