抢先一步
VMware 提供培训和认证,以加速您的进步。
了解更多在 Reactor Netty HTTP 服务器中,1.1.x 版本(低于 1.1.13)和 1.0.x 版本(低于 1.0.39)可能允许用户提供特制的 HTTP 请求,从而导致拒绝服务 (DoS) 情况。
具体来说,如果启用了 Reactor Netty HTTP 服务器与 Micrometer 的内置集成,则应用程序容易受到攻击。
受影响版本的使用者应应用以下缓解措施。1.1.x 用户应升级到 1.1.13。1.0.x 用户应升级到 1.0.39。无需执行其他步骤。
已修复此问题的版本包括
作为临时解决方法,Reactor Netty 1.1.x 和 1.0.x 用户可以选择禁用 Reactor Netty HTTP 服务器与 Micrometer 的内置集成。
该问题由 James Yuzawa (https://github.com/yuzawa-san) 发现并负责任地报告。
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略