Advertisement

Spring Cloud Function 基于规则的安全策略漏洞研究

阅读量:

0x01 影响版本

V3.0.0.M3 至 V3.2.2

0x02 漏洞分析

在该测试环境中进行验证:

https://github.com/jwwam/scfunc - 将所依赖的版本调整为3.2.2以查阅修复的相关记录

https://github.com/spring-cloud/spring-cloud-function/commit/0e89ee27b2e76138c16bcba6f4bca906c4f3744f

图片

观察到配置了一个isViaHeader参数,其取值决定了采用SimpleEvaluationContext还是StandardEvaluationContext来创建上下文。SimpleEvaluationContext一般被用作防止SpEL注入的解决方案。

图片

在识别出漏洞sink点之后,需向上追溯并定位到四处调用位置,这些调

全部评论 (0)

还没有任何评论哟~