EmbeddedHeadersJsonMessageMapper по умолчанию использует слишком разрешительную позицию анализа заголовка в своем конструкторе. Когда decodeNativeFormat обрабатывает необработанные байтовые полезные данные, он десериализует встроенные заголовки JSON в простую карту и создает GenericMessage с MutableMessageHeaders без очистки или фильтрации ненадежных имен заголовков по умолчанию.
Весенняя интеграция 7.1.0
Весенняя интеграция 7.0.0–7.0.5
Весенняя интеграция 6.5.0 - 6.5.10
Spring Интеграция 6.4.0 - 6.4.12
Spring Интеграция 5.5.21 и более ранних версий
Показать оригинальное описание (EN)
The EmbeddedHeadersJsonMessageMapper defaults to an overly permissive header parsing posture in its constructor. When decodeNativeFormat processes raw byte payloads, it deserializes embedded JSON headers into a plain Map and constructs a GenericMessage with MutableMessageHeaders without sanitizing or filtering untrusted header names by default. Spring Integration 7.1.0 Spring Integration 7.0.0 - 7.0.5 Spring Integration 6.5.0 - 6.5.10 Spring Integration 6.4.0 - 6.4.12 Spring Integration 5.5.21 and earlier
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
|
— |
5.5.22
|
|
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
|
6.4.0
|
6.4.13
|
|
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
|
6.5.0
|
6.5.11
|
|
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
|
7.0.0
|
7.0.5.1
|
|
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
|
7.1.0
|
7.1.0.1
|