<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          突發(fā),Spring框架發(fā)現(xiàn)重大漏洞!

          共 1059字,需瀏覽 3分鐘

           ·

          2022-04-16 15:03


          上一篇:字節(jié)跳動面試經(jīng)驗總結(jié),已順利拿到offer!


          近日,spring 框架發(fā)布重大漏洞信息。

          該漏洞編號為:CVE-2022-22965: Spring Framework RCE via Data Binding on JDK 9+
          漏洞級別:Critical

          詳細(xì)描述為:

          在JDK 9+上運行的Spring MVC或Spring WebFlux應(yīng)用程序可能容易通過數(shù)據(jù)綁定進(jìn)行遠(yuǎn)程代碼執(zhí)行(RCE)。該漏洞要求應(yīng)用程序作為WAR部署在Tomcat上運行。如果應(yīng)用程序部署為Spring Boot可執(zhí)行jar,即默認(rèn)jar,則不受漏洞的攻擊。然而,脆弱性的性質(zhì)更為普遍,可能還有其他方法可以利用它。

          這些是漏洞執(zhí)行的先決條件:

          1.JDK 9或更高

          2.Apache Tomcat作為Servlet容器

          3.打包為WAR

          4.依賴Spring-webmvc或spring-webflux

          受影響的Spring Framework版本:

          1. Spring Framework5.3.0 到 5.3.17

          2. Spring Framework5.2.0 到 5.2.19

          3. 較舊的、不受支持的版本也受到影響

          官方聲明地址https://tanzu.vmware.com/security/cve-2022-22965

          解決方案

          因為這次不是網(wǎng)傳,而是Spring官宣,所以解決方案已經(jīng)相對完善和容易了,受影響的用戶可以通過下面的方法解決該漏洞的風(fēng)險:

          Spring 5.3.x用戶升級到5.3.18+
          Spring 5.2.x用戶升級到5.2.20+
          Spring Boot 2.6.x用戶升級到2.6.6+
          Spring Boot 2.5.x用戶升級到2.5.12+


          感謝您的閱讀,也歡迎您發(fā)表關(guān)于這篇文章的任何建議,關(guān)注我,技術(shù)不迷茫!小編到你上高速。
              · END ·
          最后,關(guān)注公眾號互聯(lián)網(wǎng)架構(gòu)師,在后臺回復(fù):2T,可以獲取我整理的 Java 系列面試題和答案,非常齊全


          正文結(jié)束


          推薦閱讀 ↓↓↓

          1.心態(tài)崩了!稅前2萬4,到手1萬4,年終獎扣稅方式1月1日起施行~

          2.深圳一普通中學(xué)老師工資單曝光,秒殺程序員,網(wǎng)友:敢問是哪個學(xué)校畢業(yè)的?

          3.從零開始搭建創(chuàng)業(yè)公司后臺技術(shù)棧

          4.程序員一般可以從什么平臺接私活?

          5.清華大學(xué):2021 元宇宙研究報告!

          6.為什么國內(nèi) 996 干不過國外的 955呢?

          7.這封“領(lǐng)導(dǎo)痛批95后下屬”的郵件,句句扎心!

          8.15張圖看懂瞎忙和高效的區(qū)別!

          瀏覽 17
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  操日本熟女| 西西444www大胆高清图片 | 黑人操屄视频 | 青娱乐在线视频观看 | AV高清无码 |