Ad

CVE-2026-59284

HIGH CVSS 3.1: 7,6 EPSS 0.33%
Обновлено 1 сентября 2026
Spring
Параметр Значение
CVSS 7,6 (HIGH)
Уязвимые версии 4.0.0 — 5.0.3
Устранено в версии 3.1.11
Тип уязвимости CWE-915 Improperly Controlled Modification of Dynamically-Determined Object Attributes, CWE-915
Поставщик Spring
Публичный эксплойт Нет

Если разрешена запись /actuator/env Spring Cloud Commons, список разрешений для ключей свойств отсутствует. Spring Cloud Commons 5.0.0 - 5.0.2 Spring Cloud Commons 4.3.0 - 4.3.3 Spring Cloud Commons 4.0.0 - 4.2.6 Spring Cloud Commons 3.1.10 и более ранние версии

Показать оригинальное описание (EN)

There is no allow list for property keys when Spring Cloud Commons writable /actuator/env is enabled. Spring Cloud Commons 5.0.0 - 5.0.2 Spring Cloud Commons 4.3.0 - 4.3.3 Spring Cloud Commons 4.0.0 - 4.2.6 Spring Cloud Commons 3.1.10 and earlier

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
3.1.11
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
4.0.0 4.2.7
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
4.3.0 4.3.4
Broadcom Spring_Cloud_Commons
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
5.0.0 5.0.3