安全漏洞
>Vmware Spring Framework 注入漏洞
Vmware Spring Framework 注入漏洞
| CNNVD-ID编号 |
CNNVD-202110-1810 |
| CVE编号 |
CVE-2021-22096 |
| 发布时间 |
2021-10-26 |
| 更新时间 |
2021-10-27 |
| 漏洞类型 |
注入 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
Vmware Spring Framework是美国威睿(Vmware)公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。
Spring Framework 存在注入漏洞,该漏洞源于通过日志注入绕过 Spring Framework 的访问限制,以更改数据。
漏洞补丁
目前厂商已发布升级了Vmware Spring Framework 注入漏洞的补丁,Vmware Spring Framework 注入漏洞的补丁获取链接:
https://spring.io/blog/2021/10/26/security-reports-for-spring-framework-spring-data-rest-spring-amqp-and-spring-cloud-openfeign
参考网址
受影响实体
信息来源