领先一步
VMware 提供培训和认证,助您加速进步。
了解更多在 Reactor Netty HTTP 服务器中,1.1.x 版本早于 1.1.13 和 1.0.x 版本早于 1.0.39,恶意用户可以发送使用特制 URL 的请求,这可能导致目录遍历攻击。
具体来说,如果 Reactor Netty HTTP 服务器配置为提供静态资源,则应用程序容易受到攻击。
受影响版本的用户应采用以下缓解措施。1.1.x 用户应升级到 1.1.13。1.0.x 用户应升级到 1.0.39。无需其他步骤。已修复此问题的版本包括
该问题由 BVU Beratergruppe Verkehr + Umwelt GmbH 的 Michael Ummels 博士识别并负责任地报告
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略