抢先一步
VMware 提供培训和认证,以加速您的进步。
了解更多在 Reactor Netty HTTP 服务器中,1.1.x 版本(低于 1.1.13)和 1.0.x 版本(低于 1.0.39)存在漏洞,恶意用户可以通过发送包含特殊构造的 URL 的请求,从而导致目录遍历攻击。
具体来说,如果 Reactor Netty HTTP 服务器配置为提供静态资源服务,则应用程序容易受到此漏洞的影响。
受影响版本的使用者应采取以下缓解措施。1.1.x 用户应升级到 1.1.13。1.0.x 用户应升级到 1.0.39。无需执行其他步骤。已修复此问题的版本包括
BVU Beratergruppe Verkehr + Umwelt GmbH 的 Michael Ummels 博士发现了此问题并负责任地报告了该问题。
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略