漏洞信息详情
Pivotal Spring Security OAuth 资源管理错误漏洞
漏洞简介
Pivotal Spring Security OAuth是美国Pivotal公司的一款为SpringWeb应用程序添加OAuth1和OAuth2功能提供支持的登录系统。
Pivotal Spring Security OAuth 2.5.2 版本之前的 2.5 版本存在资源管理错误漏洞。攻击者可以发送多个请求来启动授权代码授予的授权请求,这有可能使用单个会话耗尽系统资源。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tanzu.vmware.com/security/cve-2022-22969
参考网址
来源:MISC
链接:https://tanzu.vmware.com/security/cve-2022-22969
来源:tanzu.vmware.com
链接:https://tanzu.vmware.com/security/cve-2022-22969
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22969/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022042129
受影响实体
暂无
补丁
- Pivotal Spring Security OAuth 资源管理错误漏洞的修复措施<!--2022-4-21-->
还没有评论,来说两句吧...