| Title | VMware SpringSource Spring Framework における重要な情報を取得される脆弱性 |
|---|---|
| Summary | VMware SpringSource Spring Framework は、式言語 (Expression Language、EL) をコンテナがサポートしている場合、タグ内の EL 式を 2 回値を求めるため、重要な情報を取得される脆弱性が存在します。 |
| Possible impacts | 第三者により、下記の項目を介して、重要な情報を取得される可能性があります。 (1) (a) spring:hasBindErrors タグ内の name 属性 (2) (b) spring:bind タグ、または (c) spring:nestedpath タグ内の path 属性 (3) (d) spring:message タグ、または (e) spring:theme タグ内の arguments 属性 (4) (d) spring:message タグ、または (e) spring:theme タグ内の code 属性 (5) (d) spring:message タグ、または (e) spring:theme タグ内の text 属性 (6) (d) spring:message タグ、または (e) spring:theme タグ内の var 属性 (7) (d) spring:message タグ、または (e) spring:theme タグ内の scope 属性 (8) (d) spring:message タグ、または (e) spring:theme タグ内の message 属性 (9) (f) spring:transform タグ内の var 属性 (10) (f) spring:transform タグ内の scope 属性 (11) (f) spring:transform タグ内の value 属性 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 9, 2011, midnight |
| Registration Date | Dec. 7, 2012, 2:59 p.m. |
| Last Update | Jan. 23, 2013, 2:03 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| VMware |
| Spring Framework 2.5.0 から 2.5.6.SEC02 (community releases) |
| Spring Framework 2.5.0 から 2.5.7.SR01 (subscription customers) |
| Spring Framework 3.0.0 から 3.0.5 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年12月07日] 掲載 [2013年01月23日] CVSS による深刻度:基本値および完全性、可用性への影響を変更 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | VMware SpringSource Spring Framework before 2.5.6.SEC03, 2.5.7.SR023, and 3.x before 3.0.6, when a container supports Expression Language (EL), evaluates EL expressions in tags twice, which allows remote attackers to obtain sensitive information via a (1) name attribute in a (a) spring:hasBindErrors tag; (2) path attribute in a (b) spring:bind or (c) spring:nestedpath tag; (3) arguments, (4) code, (5) text, (6) var, (7) scope, or (8) message attribute in a (d) spring:message or (e) spring:theme tag; or (9) var, (10) scope, or (11) value attribute in a (f) spring:transform tag, aka "Expression Language Injection." |
|---|---|
| Publication Date | Dec. 6, 2012, 2:55 a.m. |
| Registration Date | Jan. 28, 2021, 4:39 p.m. |
| Last Update | Nov. 21, 2024, 10:28 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:springsource:spring_framework:2.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:*:*:*:*:*:*:*:* | 2.5.7_sr01 | ||||
| cpe:2.3:a:springsource:spring_framework:2.5.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:3.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:*:*:*:*:*:*:*:* | 3.0.5 | ||||
| cpe:2.3:a:springsource:spring_framework:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:3.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:springsource:spring_framework:2.5.1:*:*:*:*:*:*:* | |||||