【漏洞公告】CVE-2018-1273:Spring Data Commons组件远程代码执行漏洞

释放双眼,带上耳机,听听看~!

2018年4月11日,安全专题监测到Spring Data Commons存在远程代码执行漏洞(CVE-2018-1273),攻击者可以构造恶意的请求对Spring Data REST发起攻击,包括使用基于HTTP资源的,或者其他请求基于Spring Data’s projection负载结合的,最终导致远程代码执行攻击。

漏洞名称:
CVE-2018-1273:Spring Data Commons组件远程代码执行漏洞

 

官方评级:
CVE-2018-1273:高危

受影响范围:
Spring Data Commons 1.13 – 1.13.10(Ingalls SR10)

Spring Data REST 2.6 – 2.6.10 (Ingalls SR10)

Spring Data Commons 2.0 – 2.0.5 (Kay SR5)

Spring Data REST 3.0 – 3.0.5 (Kay SR5)

已不支持的旧版本

解决方案:
安全专题建议使用了Spring相关组件用户关注并及时更新到官方最新版

Spring Data Commons组件:

2.0.x版本用户更新至2.0.6

1.13.x版本用户更新至1.13.11

已不支持的旧版本请更新到官方提供支持的最新版本

 

已经修复的版本:

Spring Data REST 2.6.11 (Ingalls SR11)

Spring Data REST 3.0.6 (Kay SR6)

Spring Boot 1.5.11

Spring Boot 2.0.1

 

官方链接:https://pivotal.io/security/cve-2018-1273

 

更多详情请点击

 

我们会关注后续进展,请随时关注官方公告。

 

内容来自网络,如有侵犯到您的权益,请联系站长QQ7529997,我们将及时处理。

安全专题
2018.04.11

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

微软披露 IE 漏洞,攻击者可以控制受影响系统

2018-12-21 11:12:22

安全漏洞

引起 Edge 浏览器远程代码执行漏洞的 PoC 已发布

2018-12-30 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索