Spring Boot Actuator HikariCP 遠端程式碼執行

critical Web App Scanning Plugin ID 113198

概要

Spring Boot Actuator HikariCP 遠端程式碼執行

說明

Spring Boot 架構是最熱門的 Java 型微服務架構之一,可協助開發人員快速輕鬆地部署 Java 應用程式。當端點執行器可透過 env 和重新啟動方法存取時,未經驗證的遠端攻擊者可透過預設的 HikariCP 資料庫連線集區和一般 Java 開發資料庫 (如 H2 資料庫引擎) 實現遠端程式碼執行。

解決方案

如果不需要執行器端點,應透過 'management.security.enabled: true' 將其停用,或透過 'management.endpoints.web.exposure.include' 僅指定所需的端點。如果需要此執行器,則應使用 Spring Security 加以保護。

另請參閱

https://spaceraccoon.dev/remote-code-execution-in-three-acts-chaining-exposed-actuators-and-h2-database

Plugin 詳細資訊

嚴重性: Critical

ID: 113198

類型: remote

已發布: 2022/3/24

已更新: 2023/3/13

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: High

分數: 7.5

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS 評分資料來源: Tenable

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

參考資訊