領先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多使用 Spring Cloud Netflix Zuul 2.2.6.RELEASE 及更低版本中的“敏感標頭”功能的應用程式,在執行帶有特殊構造 URL 的請求時,可能容易受到繞過“敏感標頭”限制的影響。 使用 Spring Security 的 StrictHttpFirewall(預設情況下對所有 URL 啟用)的應用程式不受此漏洞的影響,因為它們會拒絕允許繞過的請求。
使用者應升級到 2.2.7 及更高版本。已修復此問題的版本包括
此問題由 threedr3am (threedr3am at foxmail.com) 發現並負責任地報告。
要報告 Spring 產品組合中某個專案的安全漏洞,請參閱安全策略