「Spring Data Commons」に深刻な脆弱性 - REST処理などでコード実行のおそれ
また無制限にリソースを割り当てることでサービス拒否に陥る脆弱性「CVE-2018-1274」が存在。「Spring Data REST」に対するリクエストやパスのパース処理などに存在し、リモートをよりDoS攻撃を受けるおそれがある。
「Spring Data Commons」の開発を手がけるPivotalでは、脆弱性を修正した「同2.0.6」「同1.13.11」をリリース。利用者にアップデートを呼びかけている。
(Security NEXT - 2018/04/12 )
ツイート
関連リンク
PR
関連記事
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
「Spring Cloud Gateway Server Webflux」に情報漏洩の脆弱性
「Spring Framework」「Spring Security」に認可回避の脆弱性
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
「Spring Framework」に脆弱性 - アップデートで修正
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
前月の更新で脆弱性13件を修正 - Atlassian
「Spring Cloud Gateway」のヘッダ処理に脆弱性 - 偽装のおそれ
「Versa Concerto」に深刻な脆弱性 - 修正状況不明、詳細が公開

