領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多Spring Integration (spring-integration-xml 和 spring-integration-ws 模組),版本 4.3.18, 5.0.10, 5.1.1 及更早的不受支援版本,在接收來自不受信任來源的 XML 資料時,容易受到 XML 外部實體注入 (XXE) 的攻擊。
受影響版本的使用者應採取以下緩解措施
2019-01-14:釋出初始漏洞報告。
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略