網絡安全

關于 Spring Core 遠程代碼執(zhí)行漏洞(CVE-2022-22965)補丁發(fā)布的通報
發(fā)布日期:2022-04-07 08:53 瀏覽量:

關于 Spring Core 遠程代碼執(zhí)行漏洞(CVE-2022-22965)補丁發(fā)布的通報

Spring Core 組件存在遠程代碼執(zhí)行漏洞,目前Spring官方已經發(fā)布安全版本修補該漏洞。

(一)漏洞影響范圍:

若滿足如下兩個條件則確定受到漏洞影響:

(1)使用JDK>=9

(2)Spring開發(fā)或衍生框架開發(fā)(存在spring-bean*.jar)

spring-framework<v5.3.18

spring-framework<v5.2.20.RELEASE

(二)漏洞修復建議:

當前Spring官方已發(fā)布安全版本修復漏洞,建議受影響 用戶及時更新至最新版本。

安全版本如下:

spring-framework v5.3.18

spring-framework v5.2.20.RELEASE

下載地址:

https://github.com/spring-projects/spring-framework/releases


日本三级片网站_亚洲无码播放_成人黄色AV_无码人妻一级毛片免费影院嫩草