更进一步
VMware 提供培训和认证,以加速您的进步。
了解更多具有通过 WebSocket 的 STOMP 端点的 Spring 应用程序容易受到经过身份验证的用户的拒绝服务攻击。
受影响版本的用户应应用以下缓解措施:5.3.x 用户应升级到 5.3.20;5.2.x 用户应升级到 5.2.22。 无需其他步骤。 修复此问题的版本包括
David Delbecq 和 Rémy Vermeiren(来自 HMS Industrial Networks,Ewon 业务部门,研发部门 - 软件)负责任地向 VMware 报告了此漏洞。
要报告 Spring 产品组合中的项目的安全漏洞,请参阅安全策略