반응형
Spring4Shell
Spring Core Framework 제로데이 취약점
RCE(Remote Code Execution) 공격 가능
VMWARE 리포트 (https://tanzu.vmware.com/security/cve-2022-22965)
CVE-2022-22965(Spring4Shell)
익스플로잇 전제 조건
- JDK 9 이상
- Apache Tomcat as the Servlet container
- Packaged as WAR
- spring-webmvc or spring-webflux dependency
영향을 받는 버전
- Spring Framework 5.3.0 ~ 5.3.17
- Spring Framework 5.2.0 ~ 5.2.19 및 이전 버전
spring4shell 테스트 환경
spring4shell POC
728x90