漏洞信息详情
Vmware Spring Security 安全漏洞
漏洞简介
VMware Spring Security是美国威睿(VMware )公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。
Spring Security 存在安全漏洞,攻击者可以发送多个请求来发起授权代码授予的授权请求,这有可能使用单个会话或多个会话耗尽系统资源。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tanzu.vmware.com/security/cve-2021-22119
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/r390783b3b1c59b978131ac08390bf77fbb3863270cbde59d5b0f5fde@%3Cpluto-dev.portals.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r3868207b967f926819fe3aa8d33f1666429be589bb4a62104a49f4e3@%3Cpluto-dev.portals.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r89aa1b48a827f5641310305214547f1d6b2101971a49b624737c497f@%3Cpluto-dev.portals.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/ra53677224fe4f04c2599abc88032076faa18dc84b329cdeba85d4cfc@%3Cpluto-scm.portals.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r163b3e4e39803882f5be05ee8606b2b9812920e196daa2a82997ce14@%3Cpluto-dev.portals.apache.org%3E
来源:MISC
链接:https://tanzu.vmware.com/security/cve-2021-22119
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22119
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-22119
受影响实体
暂无
补丁
- Vmware Spring Security 安全漏洞的修复措施<!--2021-6-28-->
还没有评论,来说两句吧...