Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Spring Data Commons」に深刻な脆弱性 - REST処理などでコード実行のおそれ

また無制限にリソースを割り当てることでサービス拒否に陥る脆弱性「CVE-2018-1274」が存在。「Spring Data REST」に対するリクエストやパスのパース処理などに存在し、リモートをよりDoS攻撃を受けるおそれがある。

「Spring Data Commons」の開発を手がけるPivotalでは、脆弱性を修正した「同2.0.6」「同1.13.11」をリリース。利用者にアップデートを呼びかけている。

(Security NEXT - 2018/04/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
「Spring Cloud Gateway Server Webflux」に情報漏洩の脆弱性
「Spring Framework」「Spring Security」に認可回避の脆弱性
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
「Spring Framework」に脆弱性 - アップデートで修正
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
前月の更新で脆弱性13件を修正 - Atlassian
「Spring Cloud Gateway」のヘッダ処理に脆弱性 - 偽装のおそれ
「Versa Concerto」に深刻な脆弱性 - 修正状況不明、詳細が公開