搶佔先機
VMware 提供培訓和認證,以加速您的進展。
瞭解更多Spring Integration (spring-integration-xml 和 spring-integration-ws 模組), 4.3.18, 5.0.10, 5.1.1 版本,以及更舊的不受支援的版本,容易受到 XML 外部實體注入 (XXE) 的攻擊,當接收來自不受信任來源的 XML 資料時。
受影響版本的使用者應應用以下緩解措施
2019-01-14: 釋出了初始漏洞報告。
要報告 Spring 產品組合中某個專案的安全漏洞,請參閱安全策略