更进一步
VMware 提供培训和认证,可加速您的进步。
了解更多某些 URL 在使用前未正确清理,允许攻击者获取文件系统中任何可被 Spring Web 应用程序运行进程访问的文件。
受影响版本的用户应应用以下缓解措施
此问题由 Mitsui Bussan Secure Directions, Inc. 的 Takeshi Terada 发现,并通过 JPCERT/CC 报告给 Pivotal。 RedHat Security Team 的 Arun Babu Neelicattu 发现了其他版本受到影响的信息。
2014-Sep-05:发布初始漏洞报告。
要报告 Spring 产品组合中的项目的安全漏洞,请参阅安全策略