Spring Integration Zip 1.0.4 & CVE-2021-22114
亲爱的 Spring 社区,
我代表团队和所有贡献者,很高兴宣布 Spring Integration Zip 扩展发布了 1.0.4.RELEASE
版本。
CVE-2021-22114
UnZipTransformer
未涵盖 Zip Slip 漏洞的所有情况,某些特定的 zip 条目名称仍可能超出工作目录范围。
更新后的修复程序已在 spring-integration-zip-1.0.4.RELEASE
版本中发布,同时还有一些其他错误修复和改进。我们还发布了针对 CVE-2021-22114 的新公告。
致谢:Trung Pham, Viettel Cyber Security。
每个…