「Spring Data Commons」に深刻な脆弱性 - REST処理などでコード実行のおそれ
また無制限にリソースを割り当てることでサービス拒否に陥る脆弱性「CVE-2018-1274」が存在。「Spring Data REST」に対するリクエストやパスのパース処理などに存在し、リモートをよりDoS攻撃を受けるおそれがある。
「Spring Data Commons」の開発を手がけるPivotalでは、脆弱性を修正した「同2.0.6」「同1.13.11」をリリース。利用者にアップデートを呼びかけている。
(Security NEXT - 2018/04/12 )
ツイート
関連リンク
PR
関連記事
「Spring Security」にタイミング攻撃対策が回避される脆弱性
SAP、3月の月例パッチを公開 - 新規アドバイザリ21件を公開
「WhatsUp Gold」など悪用される脆弱性5件を注意喚起 - 米当局
「Spring WebFlux」に深刻な脆弱性 - 認可回避のおそれ
「Spring Framework」にパストラバーサルの脆弱性
「Spring Framework」に複数のDoS脆弱性 - アップデートで修正
「Spring Security」に認可欠如の脆弱性 - アップデートが公開
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
Atlassian、6月のセキュリティアドバイザリを公開
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian