Ad

CVE-2026-59327

MEDIUM CVSS 3.1: 4,4 EPSS 0.08%
Обновлено 30 июля 2026
Spring
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-312
Поставщик Spring
Публичный эксплойт Нет

Spring Tools for Eclipse хранит удаленный секрет Spring Boot DevTools (spring.devtools.remote.secret) в виде атрибута простой строки в конфигурации запуска Spring Boot DevTools Client. Eclipse сохраняет атрибуты конфигурации запуска в виде открытого XML-текста либо в метаданных рабочей области, либо, если пользователь помечает конфигурацию как общий файл, непосредственно в дереве проекта, где ее можно передать в систему контроля версий. Этот секрет является единственным удостоверением, защищающим конечную точку удаленного перезапуска/перезагрузки DevTools, которая принимает и выполняет произвольные байты класса в целевом приложении.

Любой, кто может прочитать файл .launch (через доступ к файловой системе, резервную копию рабочей области или общий репозиторий VCS), может извлечь секрет и использовать его для удаленного выполнения кода в связанном приложении Spring Boot. Затронутые продукты и версии Spring: Spring Tools для Eclipse: 5.2.0 и более ранние версии

Показать оригинальное описание (EN)

Spring Tools for Eclipse stores the Spring Boot DevTools remote secret (spring.devtools.remote.secret) as a plain string attribute on the "Spring Boot DevTools Client" launch configuration. Eclipse persists launch configuration attributes as cleartext XML, either to workspace metadata or, if the user marks the configuration as a shared file, directly into the project tree where it can be committed to version control. This secret is the sole credential protecting the DevTools remote restart/reload endpoint, which accepts and executes arbitrary class bytes on the target application. Anyone able to read the .launch file (via filesystem access, a workspace backup, or a shared VCS repository) can extract the secret and use it to achieve remote code execution against the associated Spring Boot application. Affected Spring Products and Versions: Spring Tools for Eclipse: 5.2.0 and earlier

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)