文/周峻佑 | 2024-10-18發表
10月17日Spring開發團隊發布資安公告,指出Spring Framework存在路徑穿越漏洞CVE-2024-38819,該漏洞影響6.1.13、6.0.24、5.3.40及以下版本,他們推出6.1.14、6.0.25、5.3.41版進行修補。
針對這項漏洞出現的原因,該公司表示,應用程式藉由網頁框架WebMvc.fn或WebFlux.fn提供靜態資源的過程中,容易受到路徑穿越攻擊,攻擊者只要發送惡意HTTP請求,就有機會藉由正在運作的Spring應用程式處理程序,取得檔案系統的任意檔案。
他們補充說明,這項漏洞相當類似於一個月前修補的CVE-2024-38816(CVSS風險為7.5分)。但究竟CVE-2024-38819有多嚴重?他們並未提供風險評分資訊。
企業形象網站 / 服務類
網站技術:PHP/MySql
精選專案.網頁設計.RWD響應式網站.企業形象網站 / 服務類
網站技術:PHP . Javascript/MySql
協助民眾了解與申請商標的相關流程與資訊,讓客戶加深專利商標這方面的訊息,以過往的案件來加深大眾對於商標的重要性。甚至可以為不同類型客戶量身打造品牌策略服務、分析對手情況...等等服務。
Line OA / 服務類
嬌聯寵物 LINE OA 官方帳號現在有毛小孩專區喔,不定時推出優惠或是商品,與寵物相關的資訊也會在官方帳號喔。趕快加入嬌聯寵物LINE官方帳號喔。
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策