领先一步
VMware 提供培训和认证,助您加速进步。
了解更多处理文件上传的Spring MVC或Spring WebFlux应用程序,如果它依赖数据绑定将MultipartFile或javax.servlet.Part设置为模型对象中的字段,则容易受到DoS攻击。
受影响版本的用户应采用以下缓解措施:5.3.x用户应升级到5.3.20;5.2.x用户应升级到5.2.22。无需其他步骤。已修复此问题的版本包括:
此漏洞由Adobe Inc.的Rob Ryan负责任地报告给VMware。WeBin Lab of Dbappsecurity和Arcesium的Vivek Sharm也报告了相关变体。
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略