抢占先机
VMware 提供培训和认证,以加速您的进步。
了解更多在 Reactor Netty HTTP 服务器中,1.1.x 版本低于 1.1.13 以及 1.0.x 版本低于 1.0.39 的版本中,恶意用户可以使用专门设计的 URL 发送请求,从而导致目录遍历攻击。
具体来说,如果 Reactor Netty HTTP 服务器配置为服务静态资源,则应用程序容易受到攻击。
受影响版本的用户应应用以下缓解措施。 1.1.x 用户应升级到 1.1.13。 1.0.x 用户应升级到 1.0.39。 不需要其他步骤。 修复此问题的版本包括
此问题由 BVU Beratergruppe Verkehr + Umwelt GmbH 的 Michael Ummels 博士发现并负责任地报告。
要报告 Spring 产品组合中的项目的安全漏洞,请参阅安全策略