Ad

CVE-2026-59292

LOW CVSS 3.1: 3,2
Обновлено 27 августа 2026
Java
Параметр Значение
CVSS 3,2 (LOW)
Поставщик Java
Публичный эксплойт Нет

PropertiesPersistingMetadataStore, файловый магазин ConcurrentMetadataStore по умолчанию, сохраняет свое состояние в ${java.io.tmpdir}/spring-integration/metadata-store.properties с доступными для чтения разрешениями. Весенняя интеграция 7.1.0 Весенняя интеграция 7.0.0–7.0.5 Весенняя интеграция 6.5.0 - 6.5.10 Spring Интеграция 6.4.0 - 6.4.12 Spring Интеграция 5.5.21 и более ранних версий

Показать оригинальное описание (EN)

PropertiesPersistingMetadataStore, the default file-based ConcurrentMetadataStore, persists its state to ${java.io.tmpdir}/spring-integration/metadata-store.properties with world-readable permissions. Spring Integration 7.1.0 Spring Integration 7.0.0 - 7.0.5 Spring Integration 6.5.0 - 6.5.10 Spring Integration 6.4.0 - 6.4.12 Spring Integration 5.5.21 and earlier

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1