搶佔先機
VMware 提供培訓和認證,以加速您的進步。
瞭解更多提供給 ResourceServlet 的路徑未經過適當的清理,因此暴露於目錄遍歷攻擊。
受影響版本的使用者應應用以下緩解措施
請注意,很少有應用程式會使用 ResourceServlet
。自從 3.0 版本(大約 2009 年)以來,它通常已被 ResourceHttpRequestHandler
和相關類取代,這些類預設使用,並提供更高階的功能,請參閱參考文件中的“Serving Resources”。 ResourceServlet
現在在 3.2.x 和 4.x 中已棄用,並從版本 5 開始完全刪除。
該問題由 NTT DATA Corporation 的 Shumpei Asahara 和 Yuji Ito 發現,並負責任地報告給 Pivotal。
2016-12-21:釋出初始漏洞報告
要報告 Spring 產品組合中專案的安全漏洞,請參閱 安全策略