「Spring Data Commons」に深刻な脆弱性 - REST処理などでコード実行のおそれ
また無制限にリソースを割り当てることでサービス拒否に陥る脆弱性「CVE-2018-1274」が存在。「Spring Data REST」に対するリクエストやパスのパース処理などに存在し、リモートをよりDoS攻撃を受けるおそれがある。
「Spring Data Commons」の開発を手がけるPivotalでは、脆弱性を修正した「同2.0.6」「同1.13.11」をリリース。利用者にアップデートを呼びかけている。
(Security NEXT - 2018/04/12 )
ツイート
関連リンク
PR
関連記事
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「IBM API Connect」にアップデート - 依存関係含む多数脆弱性を解消
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
「Spring Cloud Gateway Server Webflux」に情報漏洩の脆弱性
「Spring Framework」「Spring Security」に認可回避の脆弱性
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ

