{"id":10212,"date":"2024-10-21T14:17:46","date_gmt":"2024-10-21T20:17:46","guid":{"rendered":"https:\/\/beaconlab.mx\/?post_type=publicacion&#038;p=6339"},"modified":"2024-12-21T08:49:28","modified_gmt":"2024-12-21T14:49:28","slug":"alerta-2024-56-vulnerabilidad-critica-en-spring-framework","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/","title":{"rendered":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework"},"content":{"rendered":"<p>Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal <strong>Spring Framework<\/strong>, identificada como <strong>CVE-2024-38819<\/strong>. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera del directorio permitido. En este caso, la vulnerabilidad afecta a las aplicaciones que utilizan los marcos funcionales <strong>WebMvc.fn<\/strong> o <strong>WebFlux.fn<\/strong> para servir recursos est\u00e1ticos.<\/p>\n<p>La explotaci\u00f3n ocurre cuando un atacante env\u00eda solicitudes HTTP maliciosas que manipulan las rutas de los archivos est\u00e1ticos solicitados. Si no se manejan adecuadamente las rutas de los archivos en la aplicaci\u00f3n, el atacante puede navegar hacia directorios cr\u00edticos del sistema y acceder a archivos que est\u00e1n accesibles para el proceso que ejecuta la aplicaci\u00f3n Spring.<\/p>\n<p>Con m\u00e1s de <strong>2000 aplicaciones <\/strong>utilizando<strong> Spring Framework en M\u00e9xico<\/strong>, la presencia de esta plataforma en entornos de desarrollo web es significativa, por ello la urgencia de corregir esta vulnerabilidad y evitar consecuencias graves para la confidencialidad e integridad de los datos alojados en servidores locales.<\/p>\n<p>Puedes encontrar m\u00e1s informaci\u00f3n y detalles sobre los parches de seguridad vista el siguiente enlace https:\/\/spring.io\/blog\/2024\/10\/17\/spring-framework-cve-2024-38819-and-cve-2024-38820-published<\/p>\n","protected":false},"featured_media":10227,"template":"","class_list":["post-10212","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":10267,"numero_de_boletin":"2024-56","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/Spring-Logo.webp\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/Spring-Logo.webp\" \/>\n\t\t<meta property=\"og:image:width\" content=\"851\" \/>\n\t\t<meta property=\"og:image:height\" content=\"446\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-10-21T20:17:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-12-21T14:49:28+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/Spring-Logo.webp\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#listItem\",\"name\":\"Alerta 2024-56 Vulnerabilidad Cr\\u00edtica en Spring Framework\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2024-56 Vulnerabilidad Cr\\u00edtica en Spring Framework\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/\",\"name\":\"Alerta 2024-56 Vulnerabilidad Cr\\u00edtica en Spring Framework - Beacon Lab\",\"description\":\"Se ha identificado una nueva vulnerabilidad cr\\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\\u00f3n web para acceder a archivos fuera\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/Spring-Logo.webp\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#mainImage\",\"width\":851,\"height\":446},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\\\/#mainImage\"},\"datePublished\":\"2024-10-21T14:17:46-06:00\",\"dateModified\":\"2024-12-21T08:49:28-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework - Beacon Lab","description":"Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#listItem","name":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#listItem","position":2,"name":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/","name":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework - Beacon Lab","description":"Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/Spring-Logo.webp","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#mainImage","width":851,"height":446},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/#mainImage"},"datePublished":"2024-10-21T14:17:46-06:00","dateModified":"2024-12-21T08:49:28-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework - Beacon Lab","og:description":"Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/Spring-Logo.webp","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/Spring-Logo.webp","og:image:width":851,"og:image:height":446,"article:published_time":"2024-10-21T20:17:46+00:00","article:modified_time":"2024-12-21T14:49:28+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework - Beacon Lab","twitter:description":"Se ha identificado una nueva vulnerabilidad cr\u00edtica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado com\u00fanmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicaci\u00f3n web para acceder a archivos fuera","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/Spring-Logo.webp"},"aioseo_meta_data":{"post_id":"10212","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2024-12-21 14:46:07","updated":"2025-09-24 06:24:38","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2024-56 Vulnerabilidad Cr\u00edtica en Spring Framework","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-56-vulnerabilidad-critica-en-spring-framework\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10212","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10212\/revisions"}],"predecessor-version":[{"id":10265,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10212\/revisions\/10265"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10227"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=10212"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}