领先一步
VMware提供培训和认证,以加速您的进步。
了解更多具有基于WebSocket的STOMP端点的Spring应用程序容易受到经过身份验证的用户发起的拒绝服务攻击。
受影响版本的使用者应应用以下缓解措施:5.3.x 用户应升级到 5.3.20;5.2.x 用户应升级到 5.2.22。无需其他步骤。已修复此问题的版本包括:
此漏洞由HMS Industrial Networks,Ewon业务部门,研发部-软件的David Delbecq和Rémy Vermeiren负责任地报告给VMware。
要报告Spring产品组合中项目的安全漏洞,请参阅安全策略