抢先一步
VMware 提供培训和认证,助您快速提升技能。
了解更多解析来自“If-Match”或“If-None-Match”请求头的 ETag 的应用程序容易受到拒绝服务攻击。
Spring 框架
受影响版本的使用者应升级到相应的已修复版本。
受影响版本 | 修复版本 | 可用性 |
---|---|---|
6.1.x | 6.1.12 | 开源 |
6.0.x | 6.0.23 | 开源 |
5.3.x | 5.3.38 | 开源 |
无需其他缓解步骤。
较旧的、不受支持版本的使用者可以对“If-Match”和“If-None-Match”标头实施大小限制,例如通过一个Filter
。
此问题由尹锡灿负责报告。
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略