CVE-2020-5403:Reactor Netty HTTP 伺服器存在因格式錯誤的 URL 導致的 DoS 漏洞
MEDIUM | 2020 年 2 月 27 日 | CVE-2020-5403
描述
Reactor Netty HttpServer 0.9.3 和 0.9.4 版本存在 URISyntaxException 漏洞,該漏洞會導致連線過早關閉,而不是生成 400 響應。
受影響的 Spring 產品和版本
緩解措施
受影響版本的使用者應升級到 0.9.5 (reactor-bom Dysprosium SR-5)。無需其他步驟。
鳴謝
此問題由 Wojciech Kuranowski 發現並負責任地報告。
參考
歷史