首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【高危漏洞预警】spring framework反序列化漏洞(CVE-2022-22965)

【高危漏洞预警】spring framework反序列化漏洞(CVE-2022-22965)

作者头像
共饮一杯无
发布2022-11-28 16:23:50
发布2022-11-28 16:23:50
8580
举报

Spring框架远程命令执行漏洞(CNVD-2022-23942)。攻击者利用该漏洞,可在未授权的情况下远程执行命令。目前,漏洞利用细节已大范围公开,Spring官方已发布补丁修复该漏洞。使用Spring框架或衍生框架构建网站等应用,且同时使用JDK版本在9及以上版本的,易受此漏洞攻击影响。 【漏洞等级】 高危 【受影响版本】 版本低于5.3.18和5.2.20的Spring框架或其衍生框架构建的网站或应用。 【安全版本】 Spring Framework = 5.3.18 Spring Framework = 5.2.20 【修复方案】 建议受影响客户升级Spring Framework框架至 5.3.18 、5.2.20 及其以上版本。

参考链接:

  1. https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
  2. https://www.cnvd.org.cn/webinfo/show/7541
  3. https://www.jdcloud.com/cn/notice/detail/1193/type/1
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-04-01,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档