Spring Development Framework – aktualizacja do podatności

Spring Development Framework – aktualizacja do podatności

Firma Pivotal opisała trzy luki ujawnione w Spring Framework. Podatności dotyczą wersji: 5.0 do 5.0.4, 4.3 do 4.3.14 i starszych. CVE-2018-1270 – Remote Code Execution with spring-messaging  – krytyczna podatność, umożliwia zdalne wykonywanie kodu....
Spring Development Framework – aktualizacja do podatności

Krytyczna podatność platformy Spring

Badacze z firmy lgtm.com opublikowali artykuł, w którym opisują krytyczną podatność platformy Spring, używanej do tworzenia aplikacji Java wykorzystujących API REST. Podatność, oznaczona jako CVE-2017-8046 umożliwia zdalne wykonanie kodu w wyniku wysłania zapytania...