漏洞修复:CVE-2024-38808、CVE-2024-38809

漏洞名称:
Spring Framework安全漏洞

漏洞编号:
CVE-2024-38808、CVE-2024-38809

风险等级:
高危

漏洞分类:
开源组件漏洞

漏洞描述:
1. SpEL 表达式导致的 DoS 漏洞;
2. Spring 框架在处理 HTTP 请求时,当从 “If-Match” 或 “If-None-Match” 条件请求请求头解析 ETag 请求头时,很容易会受到 DoS 的攻击。

影响范围:
Spring Framework 6.1.0 - 6.1.11;6.0.0 - 6.0.22;5.3.0 - 5.3.38;其他老版本都受影响

解决方案:
升级springboot、springcloud及spring-framework版本:

<spring.boot.version>2.7.12</spring.boot.version>
<spring.cloud.version>2021.0.7</spring.cloud.version>
<spring.core.version>5.3.39</spring.core.version>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值