Добрый день, уважаемые подписчики!

Сегодня мы рассмотрим уязвимость удалённого выполнения кода CVE-2024-37084, имеющую критический уровень опасности — 9.8 баллов по шкале CVSS.

Уязвимость затрагивает версии Spring Cloud Data Flow до 2.11.4. Злоумышленник, обладающий доступом к API сервера Skipper, может отправить специально сформированный запрос на загрузку, позволяющий записать произвольный файл в любую директорию файловой системы, что создаёт риск полного компрометирования сервера.

https://teletype.in/@giscyberteam/spring_cloud_cve_2024_37084

#SpringCloudDataFlow #RCE