领先一步
VMware 提供培训和认证,以加速您的进步。
了解更多在使用前,某些URL未正确清理,允许攻击者获取运行Spring Web应用程序的进程也可访问的文件系统上的任何文件。
受影响版本的使用者应采取以下缓解措施:
此问题由三井物产安全方向株式会社的寺田武史发现,并通过JPCERT/CC报告给Pivotal。RedHat安全团队的Arun Babu Neelicattu发现了更多受影响的版本的信息。
2014年9月5日:发布初始漏洞报告。
要报告Spring产品组合中项目的安全漏洞,请参阅安全策略