抢占先机
VMware 提供培训和认证,以加速您的进步。
了解更多如果 Spring MVC 或 Spring WebFlux 应用程序依赖于数据绑定将 MultipartFile 或 javax.servlet.Part 设置为模型对象中的字段,则该应用程序容易受到 DoS 攻击。
受影响版本的用户应应用以下缓解措施:5.3.x 用户应升级到 5.3.20;5.2.x 用户应升级到 5.2.22。 无需其他步骤。 已修复此问题的版本包括
此漏洞由 Adobe Inc. 的 Rob Ryan 负责任地报告给 VMware。 Dbappsecurity 的 WeBin Lab 和 Arcesium 的 Vivek Sharm 也报告了相关的变体。
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略