漏洞信息详情
Pivotal Spring Framework 安全漏洞
漏洞简介
Pivotal Spring Framework是美国Pivotal Software公司的一套开源的Java、Java EE应用程序框架。该框架可帮助开发人员构建高质量的应用。
Pivotal Spring Framework中存在安全漏洞,该漏洞源于程序允许应用程序使用简单的内存STOMP代理通过WebSocket端点公开STOMP。远程攻击者可通过发送特制的消息利用该漏洞执行代码。以下版本受到影响:Spring Framework 5.0.5之前的5.0.x版本,4.3.16之前的4.3.x版本及已不支持的老版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pivotal.io/security/cve-2018-1275
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/ab825fcade0b49becfa30235b3d54f4a51bb74ea96b6c9adb5d1378c@%3Cissues.activemq.apache.org%3E
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:1320
来源:MISC
链接:https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
来源:BID
链接:https://www.securityfocus.com/bid/103771
来源:BID
链接:http://www.securityfocus.com/bid/103771
来源:www.oracle.com
链接:https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
来源:www.oracle.com
链接:https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
来源:pivotal.io
链接:https://pivotal.io/security/cve-2018-1275
来源:pivotal.io
链接:http://pivotal.io/
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041301
来源:MLIST
链接:https://lists.apache.org/thread.html/4ed49b103f64a0cecb38064f26cbf1389afc12124653da2d35166dbe@%3Cissues.activemq.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/dcf8599b80e43a6b60482607adb76c64672772dc2d9209ae2170f369@%3Cissues.activemq.apache.org%3E
来源:MISC
链接:https://www.oracle.com/security-alerts/cpuoct2021.html
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2939
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
来源:MISC
链接:https://www.oracle.com/security-alerts/cpujul2020.html
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/103771
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-ibm-guardium-data-encryption-gde-3/
受影响实体
- Pivotal_software Spring_framework:4.3.0<!--2000-1-1-->
- Pivotal_software Spring_framework:4.3.1<!--2000-1-1-->
- Pivotal_software Spring_framework:4.3.2<!--2000-1-1-->
- Pivotal_software Spring_framework:4.3.3<!--2000-1-1-->
- Pivotal_software Spring_framework:4.3.4<!--2000-1-1-->
补丁
- Pivotal Spring Framework 安全漏洞的修复措施<!--2018-4-12-->
还没有评论,来说两句吧...