領先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多在 Reactor Netty HTTP 伺服器中,1.1.x 版本早於 1.1.13 以及 1.0.x 版本早於 1.0.39,使用者可以提供特製的 HTTP 請求,這可能會導致拒絕服務 (DoS) 情況。
具體來說,如果啟用了 Reactor Netty HTTP 伺服器與 Micrometer 的內建整合,則應用程式容易受到攻擊。
受影響版本的使用者應應用以下緩解措施。 1.1.x 使用者應升級到 1.1.13。 1.0.x 使用者應升級到 1.0.39。無需其他步驟。
已修復此問題的版本包括
作為臨時解決方法,Reactor Netty 1.1.x 和 1.0.x 使用者可以選擇停用 Reactor Netty HTTP 伺服器與 Micrometer 的內建整合。
此問題由 James Yuzawa(https://github.com/yuzawa-san)發現並負責任地報告。
要報告 Spring 產品組合中專案的安全漏洞,請參閱安全策略