领先一步
VMware 提供培训和认证,助您加速进步。
了解更多在 Spring Cloud Function 3.2.5 版本和更早的不受支持版本中,由于框架的 Function Catalog 组件中的缓存问题,直接与框架提供的查找功能交互的用户可能会导致拒绝服务 (DoS) 情况。在撰写此 CVE 时,这种交互只能通过 spring-cloud-function-web 模块进行。
受影响版本的用户应升级到 3.2.6。无需其他步骤。已修复此问题的版本包括:
此漏洞最初由 [email protected] 发现并负责任地报告。
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略