漏洞信息详情
Pivotal Spring Web Flow 安全漏洞
漏洞简介
Pivotal Spring Web Flow是美国Pivotal Software公司的一款Web应用程序,可提供登机手续办理、贷款申请或购物车结算等导航。
Pivotal Spring Web Flow 2.4.5及之前的版本中存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pivotal.io/security/cve-2017-8039
参考网址
来源:CONFIRM
链接:https://pivotal.io/security/cve-2017-8039
来源:BID
链接:https://www.securityfocus.com/bid/100849
受影响实体
- Pivotal Spring_web_flow:2.4.0<!--2000-1-1-->
- Pivotal Spring_web_flow:2.4.1<!--2000-1-1-->
- Pivotal Spring_web_flow:2.4.2<!--2000-1-1-->
- Pivotal Spring_web_flow:2.4.4<!--2000-1-1-->
- Pivotal Spring_web_flow:2.4.5<!--2000-1-1-->
补丁
- Pivotal Spring Web Flow 安全漏洞的修复措施<!--2017-4-24-->
还没有评论,来说两句吧...