更进一步
VMware 提供培训和认证,以加速您的进步。
了解更多在受影响的 Spring AMQP 版本中,当 org.springframework.amqp.core.Message
被转换为字符串时,可能会被不安全地反序列化。 可以精心制作恶意有效负载来利用此漏洞,从而实现远程代码执行攻击。
受影响版本的用户应应用以下缓解措施
此漏洞由 Semmle 的 Man Yue Mo 和 lgtm.com 负责任地报告。
2017-09-19:发布初始漏洞报告
要报告 Spring 产品组合中某个项目的安全漏洞,请参阅安全策略