POC详情: f5de2e9cfa9cfb62f700f9ea38c1de55480e228d

来源
关联漏洞
标题: Spring WebFlux 安全漏洞 (CVE-2024-38821)
描述:Spring WebFlux是Spring公司的一个响应式堆栈 Web 框架。 Spring WebFlux存在安全漏洞,该漏洞源于在特定情况下可以绕过Spring Security对静态资源的授权规则。
描述
cve-2024-38821
介绍
cve-2024-38821
Analysis: https://www.deep-kondah.com/spring-webflux-static-resource-access-vulnerability-cve-2024-38821-explained/
文件快照

[4.0K] /data/pocs/f5de2e9cfa9cfb62f700f9ea38c1de55480e228d ├── [4.1K] pom.xml ├── [ 131] README.md └── [4.0K] src ├── [4.0K] main │   ├── [4.0K] kotlin │   │   └── [4.0K] org │   │   └── [4.0K] example │   │   └── [4.0K] cve202438821 │   │   ├── [ 362] Cve202438821Application.kt │   │   ├── [ 787] RouterConfig.kt │   │   └── [ 983] SecurityConfig.kt │   └── [4.0K] resources │   ├── [ 72] application.yaml │   ├── [4.0K] resources │   │   └── [ 36] application.yaml │   └── [4.0K] static │   ├── [4.0K] css │   │   └── [ 100] style.css │   └── [ 306] index.html └── [4.0K] test └── [4.0K] kotlin └── [4.0K] org └── [4.0K] example └── [4.0K] cve202438821 └── [ 227] Cve202438821ApplicationTests.kt 15 directories, 10 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。