漏洞信息详情
Java Spring Cloud Stream template 代码注入漏洞
漏洞简介
Java Spring Cloud Stream template是AsyncAPI 生成器的一个模板。
0.7.0之前的版本 @asyncapi/JavaSpringCloudStream模板生成SpringCloudStream(SCSt)微服务存在安全漏洞,攻击者可利用该漏洞控制AsyncAPI文档,注入任意代码。建议所有用户进行更新。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/asyncapi/java-spring-cloud-stream-template/security/advisories/GHSA-xj6r-2jpm-qvxp
参考网址
来源:CONFIRM
链接:https://github.com/asyncapi/java-spring-cloud-stream-template/security/advisories/GHSA-xj6r-2jpm-qvxp
受影响实体
暂无
补丁
- Java Spring Cloud Stream template 安全漏洞的修复措施<!--2021-8-11-->
还没有评论,来说两句吧...