Spring Data Commonsにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) | ScanNetSecurity
2026.01.13(火)

Spring Data Commonsにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Spring Data Commonsに含まれるリモートコード実行に関する脆弱性(CVE-2018-1273)に関する検証レポートを公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
本脆弱性を悪用した攻撃の例
本脆弱性を悪用した攻撃の例 全 4 枚 拡大写真
NTTデータ先端技術株式会社は4月26日、Spring Data Commonsに含まれるリモートコード実行に関する脆弱性(CVE-2018-1273)に関する検証レポートを公開した。Spring Data Commonsは、Spring Frameworkの拡張ライブラリとしてデータベースへのアクセスに利用される汎用インタフェースのライブラリ。2018年4月10日にPivotal Software社によって脆弱性が公表されている。

F5 Networks社の研究者によると、本脆弱性は当該ライブラリに含まれるMapDataBinderクラスに、Spring Expression Language(SpEL)式を評価する際に、正しく処理されない問題があると指摘している。この問題により、攻撃者から送信された特殊な演算子を含む文字列によって任意のコード実行が引き起こされる。

この脆弱性の再現性について、同社の鈴木涼太氏が検証を行った。検証は、CentOS 7.0 64bit上のSpring Data Commons 1.13.10をターゲットシステムとして実施した。標的サーバ上で実行させるOSコマンドを、不正な演算子による攻撃コード内に記述し、HTTPリクエストとして送信。攻撃が成功した場合に標的サーバ上でブラウザを開き、任意のURLにアクセスさせる攻撃を試みた。検証の結果、攻撃コードの実行に成功した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop