PoC Index

CVE-2017-8046

CRITICAL 9.8EPSS 74.5%

Malicious PATCH requests submitted to servers using Spring Data REST versions prior to 2.6.9 (Ingalls SR9), versions prior to 3.0.1 (Kay SR1) and Spring Boot versions prior to 1.5.9, 2.0 M6 can use specially crafted JSON data to run arbitrary Java code.

CVSS v3.0
9.8 CRITICALCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.0
9.8 CRITICALCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v2.0
7.5 HIGHAV:N/AC:L/Au:N/C:P/I:P/A:P
EPSS
74.53% chance of exploitation in the next 30 days, 99th percentile
Nuclei
critical · CWE-20
Published
2018-01-04
Updated
2024-08-05

Proof-of-concept exploits (8)

Nuclei templates (1)

ExploitDB entries (1)

Vulhub environments (1)

Exploit collections (1)

References

Related