Ad

CVE-2026-47875

CRITICAL CVSS 3.1: 9,8 EPSS 0.29%
Обновлено 2 сентября 2026
Spring
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 5.2.0 — 6.0.4.1
Устранено в версии 5.2.7
Тип уязвимости CWE-502 Deserialization of Untrusted Data, CWE-502 (Десериализация недоверенных данных)
Поставщик Spring
Публичный эксплойт Нет

Приложения, которые десериализуют контексты выполнения с помощью Jackson2ExecutionContextStringSerializer, уязвимы для атаки десериализации, если они используют ненадежный источник данных для репозитория заданий. JobParameterDeserializer не обеспечивает должным образом список разрешенных типов, что позволяет злоумышленнику создавать вредоносные входные данные, которые могут привести к выполнению произвольного кода, включая известные гаджеты Jackson RCE. Весенний пакет 6.0.06.0.4 Весенний пакет 5.2.05.2.6

Показать оригинальное описание (EN)

Applications that deserialize execution contexts with Jackson2ExecutionContextStringSerializer are vulnerable to a deserialization attack if they use an untrusted data source for the job repository. The JobParameterDeserializer does not properly enforce the trusted-types allowlist, allowing an attacker to craft malicious input that can lead to arbitrary code execution, including known Jackson RCE gadgets. Spring Batch 6.0.0 - 6.0.4 Spring Batch 5.2.0 - 5.2.6

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Broadcom Spring_Batch
cpe:2.3:a:broadcom:spring_batch:*:*:*:*:*:*:*:*
5.2.0 5.2.7
Broadcom Spring_Batch
cpe:2.3:a:broadcom:spring_batch:*:*:*:*:*:*:*:*
6.0.0 6.0.4.1