漏洞概要

缺陷编号:
CNNVD-201805-404

漏洞标题:
Pivotal Spring Security和Spring Framework 安全漏洞

提交时间:
2018-05-14

危害等级:

相关厂商:

漏洞分类:
漏洞公布

关注度:
共 28 人关注

漏洞详情

漏洞信息详情

Pivotal Spring Security和Spring Framework 安全漏洞

漏洞简介

Pivotal Spring Security和Spring Framework都是美国Pivotal Software公司的产品。Pivotal Spring Security是一套为基于Spring的应用程序提供说明性安全保护的安全框架。Spring Framework是一套开源的Java、Java EE应用程序框架。

Pivotal Spring Security和Spring Framework 5.0.6之前版本中存在安全漏洞。当两个产品同时使用时,攻击者可利用该漏洞获取被限制方法的访问权限。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://pivotal.io/security/cve-2018-1258

参考网址

来源:pivotal.io

链接:https://pivotal.io/security/cve-2018-1258

受影响实体

    暂无

补丁

    暂无

发表评论

电子邮件地址不会被公开。 必填项已用*标注