Запуск приложений Spring Boot в Spring Tools с включенным режимом оперативной информации делает работающее приложение уязвимым для удаленного выполнения кода на основе JMX.
Затронутые продукты и версии Spring:
Spring Tools для Eclipse: 5.2.0 и более ранние версии
Spring Tools для VSCode/Cursor/Theia: 2.2.0 и более ранние версии
Показать оригинальное описание (EN)
Starting Spring Boot applications in the Spring Tools with the live information mode enabled makes the running application vulnerable against JMX-based remote code execution. Affected Spring Products and Versions: Spring Tools for Eclipse: 5.2.0 and earlier Spring Tools for VSCode / Cursor / Theia: 2.2.0 and earlier
Характеристики атаки
Последствия
Строка CVSS v3.1